쪼렙 as! 풀스택

htaccess 에서 CORS 방지하기 위해 Access-Control-Allow-Origin 설정하기. 본문

개발 일지/Web & Server

htaccess 에서 CORS 방지하기 위해 Access-Control-Allow-Origin 설정하기.

코코앱 2018. 2. 28. 12:41

전통적인 방법으, 


Header set Access-Control-Allow-Origin "*"


가 있다.


하지만 특정 origin 에서만 오픈하고 싶었다.

테스트용 로컬호스트와, dev.test.com 이라는 도메인을 열고 싶다면, 아래와 같이 설정한다.



SetEnvIf Origin "^http(s)?://(.+\.)?(localhost:4100|localhost:4000|dev\.test\.com)$" origin_is=$0

Header set Access-Control-Allow-Origin %{origin_is}e env=origin_is



Comments