SOP는 2000년대 초반에 탈취한 데이터로 서버로 접속하는 것을 막기 위해 생겨난 기능입니다. 이 기능을 조금 완화 시켜, 특정 출처에서 제공하는 리소스에 대한 접근을 허용하는 게 CORS 입니다. CROS는 웹 페이지가 다른 도메인의 리소스에 접근 할 수 있도록 하는 메커니즘이다. 웹 애플리케이션은 자주 다양한 도메인에서 데이터를 가져와야 하는데, 이 때 보안상의 이유로 기본적으로 동일 출처 정책이 적용된다(SOP, Same-Origin Policy). CORS는 이러한 정책을 일부 완화하여, 특정 출처에서 제공하는 리소스에 대한 접근을 허용한다. SOP 동일 출처 정책 동일 출처 정책은 웹 보안의 핵심 개념으로, 웹 애플리케이션에서 다른 도메인의 리소스를 직접 요청하는 것을 제한한다. 동일 출처 정..