HTTP 헤더
Access-Control-Allow-Origin HTTP 헤더 의미
Access-Control-Allow-Origin은 어떤 오리진이 응답을 읽을 수 있는지 나타냅니다.
의미
서버가 특정 오리진 또는 와일드카드에 브라우저 CORS 접근을 허용합니다.
나타나는 위치
서버는 브라우저 JavaScript가 결과를 읽을 수 있어야 할 때 CORS 응답에 이를 보냅니다.
확인할 사항
와일드카드 사용, 자격 증명 요청, 허용된 오리진이 안전하게 반영되는지 확인하세요.
예시
Access-Control-Allow-Origin: https://app.example