API
same-origin policy
Same-origin Policy
💡 초보자 설명
브라우저가 서로 다른 출처의 자원 접근을 제한하는 보안 정책
🧠 쉬운 비유·기억법
사이트를 만드는 여러 부품 중에서 ‘브라우저가 서로 다른 출처의 자원 접근을 제한하는 보안 정책’에 가까운 역할입니다.
📌 실제 사용 상황
처음에는 정의를 외우기보다 `same-origin policy`이 화면·서버·DB 중 어디에 속하는지 구분하는 정도면 충분합니다.
⚠️ 주의사항
API 키와 토큰은 소스코드에 직접 넣지 말고 환경변수나 비밀관리 기능으로 분리하세요.
관련 용어