브라우저 클라이언트를 위한 CORS 구성
신뢰할 수 있는 출처가 API를 호출하도록 허용합니다.
브라우저 클라이언트를 위한 CORS 구성은(는) CoddyKit의 무료 Flask Academy 강의입니다. 이것은 4개 중 2번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 Flask Academy 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. Flask Academy 강의에는 총 4개의 강의가 포함되어 있습니다.
브라우저가 호출을 차단하는 이유
브라우저는 안전을 위해 기본적으로 출처가 다른 요청을 거부합니다. 이 동일 출처 정책은 한 사이트가 다른 사이트의 내용을 몰래 읽지 못하게 합니다.
CORS의 실제 의미
CORS는 어떤 다른 출처가 API를 호출할 수 있는지 지정하는 응답 헤더 집합입니다. 의도적으로 문을 열어 주는 기능입니다.
출처란 무엇인가
출처는 스킴, 호스트, 포트를 합친 것입니다. 포트가 다르거나 http와 https가 다르면 별도의 출처로 간주됩니다.
Flask-CORS 만나기
헤더를 직접 작성하는 경우는 드뭅니다. Flask-CORS 확장이 모든 응답에 필요한 헤더를 대신 추가합니다.
pip install Flask-CORS전체 앱에 활성화하기
가장 간단한 설정은 앱 전체를 감싸는 것입니다. CORS(app)를 호출하면 모든 출처를 허용하며, 학습 중에는 괜찮습니다.
from flask_cors import CORS
CORS(app)신뢰할 수 있는 출처로 제한하기
실제 앱에서는 origins를 사용해 호출을 허용할 대상을 지정합니다. 목록에 없는 대상은 브라우저가 계속 차단합니다.
CORS(app, origins=["https://app.example.com"])허용할 경로 제한하기
resources를 사용해 경로 접두사에 CORS 범위를 지정할 수 있습니다. 여기서는 API 네임스페이스만 외부 호출자에게 개방됩니다.
CORS(app, resources={r"/api/*": {"origins": "*"}})핵심 헤더
내부적으로 핵심 역할을 하는 것은 Access-Control-Allow-Origin입니다. 브라우저는 이 값을 읽고 응답을 코드에 전달할지 결정합니다.
사전 요청
일부 호출에서는 브라우저가 먼저 OPTIONS 사전 요청을 보내 권한을 묻습니다. Flask-CORS가 이를 자동으로 처리합니다.
자격 증명 허용하기
출처가 다른 요청에 쿠키를 보내려면 supports_credentials를 설정해야 합니다. 이 경우 와일드카드 출처는 더 이상 허용되지 않습니다.
CORS(app, supports_credentials=True)CORS는 인증이 아닙니다
CORS는 브라우저의 동작만 안내한다는 점을 기억하십시오. 보안 장벽이 아니므로 API에는 실제 인증이 여전히 필요합니다.
빠른 확인
CORS 결정이 적용되는 위치를 고르십시오.
복습
브라우저가 출처가 다른 호출을 차단하는 이유를 살펴보고, Flask-CORS를 추가했으며, 출처와 경로를 제한하고, 사전 요청을 알아보고, CORS가 인증이 아니라는 점을 배웠습니다. 잘하셨습니다!
AI 튜터와 함께 Python을(를) 배우세요 — 무료
브라우저에서 실제 코드를 작성하고 실행하며, 24/7 AI 튜터로부터 즉각적인 도움을 받고, 웹이나 앱에서 중단한 부분부터 계속 학습하세요.
- 코스
- 30
- 레슨
- 120
자주 묻는 질문
“브라우저 클라이언트를 위한 CORS 구성” 강의는 무료인가요?
네 — “브라우저 클라이언트를 위한 CORS 구성” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 Flask Academy 강의 전체를 잠금 해제할 수 있습니다. Flask Academy 강의에는 총 4개의 강의가 포함되어 있습니다.
“브라우저 클라이언트를 위한 CORS 구성”에서 뭘 배우나요?
신뢰할 수 있는 출처가 API를 호출하도록 허용합니다. 브라우저에서 직접 실행하는 실습 코드로 Flask Academy을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.
Flask Academy을(를) 시작하는 데 경험이 필요한가요?
사전 경험은 필요하지 않습니다. CoddyKit의 Flask Academy은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 2번째 강의입니다.
“브라우저 클라이언트를 위한 CORS 구성” 강의는 얼마나 걸리나요?
대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.
이 Flask Academy 강의에서 코드를 작성하고 실행할 수 있나요?
네. 모든 Flask Academy 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.
이 강의의 모든 강의
- Flask-Limiter로 요청 제한하기
- 브라우저 클라이언트를 위한 CORS 구성
- 보안 헤더와 HTTPS
- 인젝션을 막기 위한 입력 검증