2012-11-05 3 views
0

브라우저가 보안 조치 (CORS 또는 JSONP로 피할 수 있음)로 인해 서버에 대한 도메인 간 HTTP 요청을 차단하는 경우가 많으므로 다른 서버에 http 요청을 보내는 서버는 어떻게해야합니까? 보안 제한에 의해 차단 될 수 있습니까?서버의 상호 도메인 요청

나는 서버가 브라우저가 아닌 요청을하고 있기 때문에 CORS 및/또는 JSONP와 같은 작업을 처리해야 할 필요가 있거나 브라우저를 위해 특별히 설계된 작업 환경을 필요로하는지 궁금합니다. 수준의 보안?

답변

1

에 의해 차단되는 보안 제한 항목이 있습니까? 물론 일 수 있지만 사용자가 할 수는 없습니다. 다른 웹 서버에 HTTP 요청을하는 서버는 브라우저가 동일한 요청을하는 것과 다를 바 없습니다.

2

컴퓨터는 원하는 모든 요청을 자유롭게 보낼 수 있습니다.

CORS의 경우 동일한 컴퓨터에서 실행되는 신뢰도가 낮은 코드 (자바 스크립트)를 제한하는 소프트웨어 (브라우저)입니다. 그러나 컴퓨터에 대한 전체 액세스 권한이 있으면 아무 것도 할 수 있습니다.

사람들이 종종 자신의 브라우저에서 신뢰할 수없는 코드를 실행하고 그것을 현명하게 제한하려고한다는 사실을 처리하도록 설계된 브라우저 특정 측정 값입니다. 보다 구체적으로, 동일 출처 정책은 제한을 야기하며 CORS는 합법적 인 크로스 사이트 AJAX의 필요성으로 인해 참여 서버에 대한 방식입니다.

관련 문제