브라우저 내부 보안 정책 스코프에 대한 질문
73
投稿した質問数 7
CSP, CORS, SRI, 쿠키 속성, Referrer-Policy 같은 HTTP 기반 보안정책들은
서버가 응답 헤더로 내려주면 브라우저의 내부 policy layer에서 관리된다고 알고 있습니다.
그런데 이때 브라우저가 이런 보안 정책들을 저장하고 적용하는 단위가
Origin 단위(정확히 scheme + host + port)로 관리되는지,
아니면 Site 단위(예: eTLD+1 기반, 쿠키 격리처럼 더 넓은 범위) 로 관리되는지도 궁금합니다.
즉, 브라우저의 보안 정책(policy layer)은 어떤 기준 단위로 정책을 식별·적용하며,
개발자가 설정한 CSP나 CORS 같은 정책들이 브라우저 내부에서
어떤 스코프로 캐싱·격리되어 동작하는지 알고 싶습니다.
回答 1
1
좋은 질문입니다. 이 내용은 HTTP 보안정책의 브라우져 내부 동작 원리에 해당되어, 수업 범위를 약간 넘어가긴 합니다. 방향을 잡을 수 있다록 핵심만 말씀드릴게요.
브라우져의 보안 정책은 일반적으로 Origin 단위로 적용됩니다.
단, 말씀하신대로 쿠키는 조금 넓은 단위로 적용됩니다.
브라우져별로 세부 동작이 조금씩 다를수 있을 것 같습니다.
수업기간 연장 부탁드립니다.
0
7
1
왜 클로드.md 파일에 프롬프트를 넣는건지 궁금합니다
0
13
1
가이드북 애플리케이션 접근 불가
0
14
2
압축파일 비밀번호
0
16
1
C#에서의 RAII
0
40
3
AI 권한 부여가 안됩니다.
0
41
2
CCNA강의 질문드려요
0
20
1
Service(name: traefik)의 EXTERNAL_IP 가 Pending 입니다.
1
37
2
질문있습니다!!
0
63
1
kakao_app_icon 파일이 없습니다.
0
42
1
현재 시점 기준으로 최신 시험 출제 범위가 반영되었다고보면 될까요?
0
37
2
44번 강의 "AWS VPC와 Gateway endpoint 구성"에서 질문 드립니다.
0
20
1
섹션 17퀴즈 1번 답 오류 확인
0
30
1
section5,6 강의자료를 어디에서 받나요?
0
29
2
[수강 연장 문의] 직장 병행으로 인한 기간 연장 요청드립니다.
0
38
2
실무에서 웹개발자가 명시적으로 선언하는 보안 정책의 범위 및 보안 정책 설정 위임 라이브러리
1
124
2
ETag 사용시 서버의 성능 향상
1
78
2
next.js 와 SOP
1
72
2
사전 요청 관련 질문
1
65
2
rest api 에서의 csrf
1
57
1
하이잭킹 관련 문의
1
131
2
캐싱 관련 문의
1
112
1
TypeError: querystring is not a function 에러 나시는 분들
0
182
1
강사님은 어떤 책으로 HTTP 를 공부하셨나요?
0
273
1

