Skip to content

[FIX] restrict allowed origin patterns for corsΒ #62

@linirini

Description

@linirini

πŸ” 문제 상세

  • ν˜„μž¬ λͺ¨λ“  origin에 λŒ€ν•œ μš”μ²­μ΄ ν—ˆμš©λ˜μ–΄ μžˆμŠ΅λ‹ˆλ‹€.
  • Location 헀더에 λŒ€ν•œ 섀정이 λ˜μ–΄ μžˆμ§€ μ•ŠμŠ΅λ‹ˆλ‹€. CORS ν™˜κ²½μ—μ„œ 기본적으둜 일뢀 ν—€λ”λ§Œ μ ‘κ·Όν•  수 있기 λ•Œλ¬Έμ— ν΄λΌμ΄μ–ΈνŠΈ μΈ‘μ—μ„œ ν•΄λ‹Ή 헀더λ₯Ό μ‚¬μš©ν•΄μ•Ό ν•œλ‹€λ©΄ μ—΄μ–΄μ£Όμ–΄μ•Ό ν•©λ‹ˆλ‹€.

πŸ“ μˆ˜μ •μ‚¬ν•­ 상세

  • ν—ˆμš©ν•˜λŠ” 좜처 λͺ©λ‘μ„ μ œν•œν•©λ‹ˆλ‹€.
  • Location 헀더에 λŒ€ν•œ 섀정을 μΆ”κ°€ν•©λ‹ˆλ‹€. (ν΄λΌμ΄μ–ΈνŠΈ μΈ‘κ³Ό λ…Όμ˜)

πŸ—οΈ μž‘μ—… 상세

  • ν—ˆμš©ν•  좜처 λͺ©λ‘μ„ λΆ„λ¦¬ν•˜κ³ , μ„€μ • 파일둜 κ΄€λ¦¬ν•©λ‹ˆλ‹€.
  • WebMvcConfig 파일의 corsmapping 섀정을 μˆ˜μ •ν•©λ‹ˆλ‹€.

πŸ‘€ 참고사항

No response

Metadata

Metadata

Assignees

Labels

Type

Projects

No projects

Milestone

Relationships

None yet

Development

No branches or pull requests

Issue actions