웹 보안

SOP(Same-Origin Policy)

SOP는 Same-Origin Policy의 줄임말로, 웹페이지가 다른 출처의 데이터에 마음대로 접근하지 못하게 막는 브라우저 보안 정책입니다.

쉬운 설명

웹페이지가 다른 출처의 리소스에 마음대로 접근하지 못하게 막는 브라우저 보안 정책.

배경과 쓰임까지 이해하기

조금 더 자세히

SOP는 Same-Origin Policy의 줄임말로, 웹페이지가 다른 출처의 데이터에 마음대로 접근하지 못하게 막는 브라우저 보안 정책입니다.

프론트엔드에서 다른 도메인의 API를 호출할 때 CORS 오류가 나는 상황을 이해하려면 함께 봐야 합니다.

SOP는 기본 보안 제한이고, CORS는 서버가 특정 외부 출처 접근을 허용하는 예외 규칙에 가깝습니다.

실제로는 이렇게 만나요

SOP은(는) 실제 작업 흐름에서 CORS, Browser, Client 같은 개념과 함께 등장합니다.

  • 이런 거 할 때 나와요 프론트엔드에서 다른 도메인의 API를 호출할 때 CORS 오류가 나는 상황을 이해하려면 함께 봐야 합니다.
  • 이렇게 생겼어요 SOP(Same-Origin Policy)은(는) CORS, Browser, Client 같은 주변 개념과 함께 문서, 설정 화면, 오류 메시지에서 자주 보입니다.
  • 나오는 화면 예시 웹 보안 작업을 하다가 CORS, Browser, Client를 확인하는 화면

헷갈리기 쉬운 점

SOP는 기본 보안 제한이고, CORS는 서버가 특정 외부 출처 접근을 허용하는 예외 규칙에 가깝습니다.

왜 알아두면 좋을까요?

프론트엔드에서 다른 도메인의 API를 호출할 때 CORS 오류가 나는 상황을 이해하려면 함께 봐야 합니다.

Checklist

실제로 볼 때 확인할 것

  1. 01

    정의보다 쓰이는 상황을 먼저 본다

  2. 02

    관련 개념을 함께 확인한다

  3. 03

    실제 프로젝트에서 등장한 위치를 기록한다

관계 지도

SOP(Same-Origin Policy) 중심으로 관련 개념의 정의와 관계를 한눈에 정리했습니다.
SOP(Same-Origin Policy)의 정의와 관련 개념 간 관계를 설명한 계층형 그래프
현재 개념 SOP(Same-Origin Policy)

함께 보면 좋은 개념

CORS 브라우저가 서로 다른 출처의 웹 요청을 허용할지 판단하는 보안 규칙.
Browser 웹 문서를 불러와 화면에 표시하고 사용자의 입력을 처리하는 프로그램.
클라이언트(Client) 클라이언트는 서버에 작업이나 데이터를 요청하고 응답을 받는 프로그램입니다.
API 프로그램이 다른 프로그램의 기능이나 데이터를 정해진 방식으로 요청하는 연결 규칙.