2026/08/14 2

CORS는 서버를 보호하는 장치가 아니라 사용자를 보호하는 장치다

상황프론트가 떠있는 주소는 http://localhost:3000 (또는 http://192.168.x.x:3000)이고요청보내는 주소는 http://server.test.co.kr 이다 이렇게 요청보내는 주소와 요청하는 주소가 다르면 먼저 서버에서 preflight를 보낸다이게 바로 http의 option인데의미는 "나 로컬호스트 3000인데 너한테 요청 보내도 됨?" 여기서 서버가 된다고 하면 실제 요청(ex. get - restful/mypage)을 보낼 수 있다 그런데 CORS라면 그 옵션에 대한 응답이 500으로 떨어진다! 근데 왜 500이 나죠?서버의 CORS 설정에 허용 origin 목록이 있는데이 목록에 로컬 개발 주소가 없으면 콜백에 new Error('Not allowed by COR..

개발기초 2026.08.14

Next.js에서 403 에러 처리하기(특정페이지로 이동시키기)

미션프레임워크로 넥스트를 사용하고 있는 프로젝트의 개인정보 변경페이지에서 유효시간 만료 시(403에러) 비밀번호 확인 페이지로 이동시켜라 방식1) fetch 파일에서 403에러가 발생하면 window 이벤트를 발생시키고2) 비밀번호 확인 컴포넌트에서 이벤트에 따른 등록 함수를 실행시키도록 한다(비밀번호 확인 페이지) 먼저 fetch에 인증과 공통 처리를 얹어준 wrapper 파일에 403 에러 처리를 해준다 if ( res.status === 403 && typeof window !== 'undefined' && window.location.pathname.startsWith('/profile-update/lists') ) { // profile-auth..

기타 2026.08.14