[{"data":1,"prerenderedAt":1816},["ShallowReactive",2],{"blog-post-\u002Fko\u002Fcors-guide":3,"blog-related-source":1467},{"id":4,"title":5,"body":6,"description":1453,"extension":1454,"meta":1455,"navigation":226,"path":1462,"seo":1463,"sitemap":1464,"stem":1465,"__hash__":1466},"ko\u002Fko\u002Fcors-guide.md","CORS 에러 완전 정리: 왜 막히는지부터 preflight, credentials까지 올바르게 해결하기",{"type":7,"value":8,"toc":1433},"minimark",[9,14,27,37,48,54,64,71,74,78,89,165,172,174,181,184,341,348,388,390,394,401,407,410,499,505,508,514,523,529,711,758,760,764,767,796,845,852,858,882,998,1000,1011,1024,1052,1055,1082,1084,1088,1096,1099,1165,1172,1179,1188,1192,1195,1199,1202,1263,1270,1272,1276,1283,1299,1315,1317,1321,1422,1429],[10,11,13],"h2",{"id":12},"서버는-정상인데-왜-에러가-나지","서버는 정상인데 왜 에러가 나지?",[15,16,17,18,22,23,26],"p",{},"프론트엔드(",[19,20,21],"code",{},"http:\u002F\u002Flocalhost:5000",")에서 API 서버(",[19,24,25],{},"http:\u002F\u002Flocalhost:5001",")로 요청을 보냈더니 콘솔에 이런 에러가 뜬다.",[28,29,34],"pre",{"className":30,"code":32,"language":33},[31],"language-text","Access to fetch at 'http:\u002F\u002Flocalhost:5001\u002Fusers' from origin 'http:\u002F\u002Flocalhost:5000'\nhas been blocked by CORS policy: No 'Access-Control-Allow-Origin' header\nis present on the requested resource.\n","text",[19,35,32],{"__ignoreMap":36},"",[15,38,39,40,43,44],{},"Postman이나 ",[19,41,42],{},"curl","로 보내면 잘 되는데, 브라우저에서만 안 된다. 그리고 놀랍게도 ",[45,46,47],"strong",{},"API 서버 로그를 보면 요청은 이미 도착해서 처리까지 끝났다.",[28,49,52],{"className":50,"code":51,"language":33},[31],"[API] GET \u002Fusers origin=http:\u002F\u002Flocalhost:5000   ← 서버는 요청을 받았고 응답도 보냈다\n",[19,53,51],{"__ignoreMap":36},[55,56,57],"blockquote",{},[15,58,59,60,63],{},"CORS 에러는 ",[45,61,62],{},"서버가 요청을 거부한 것이 아니라, 브라우저가 응답을 자바스크립트에 넘겨주지 않은 것","이다. 서버가 \"이 출처에는 응답을 보여줘도 된다\"고 허락하는 헤더를 보내지 않았기 때문이다.",[15,65,66,67,70],{},"그래서 CORS는 프론트엔드 코드로는 고칠 수 없고, ",[45,68,69],{},"서버의 응답 헤더","로 고쳐야 한다.",[72,73],"hr",{},[10,75,77],{"id":76},"출처origin와-같은-출처-정책","출처(Origin)와 같은 출처 정책",[15,79,80,81,84,85,88],{},"브라우저는 기본적으로 ",[45,82,83],{},"다른 출처(Origin)의 응답을 자바스크립트가 읽지 못하게"," 막는다. 이를 같은 출처 정책(Same-Origin Policy)이라고 한다. 출처는 ",[45,86,87],{},"프로토콜 + 호스트 + 포트"," 세 가지가 모두 같아야 같은 출처다.",[90,91,92,111],"table",{},[93,94,95],"thead",{},[96,97,98,105,108],"tr",{},[99,100,101,104],"th",{},[19,102,103],{},"https:\u002F\u002Fblog.com","과 비교",[99,106,107],{},"같은 출처?",[99,109,110],{},"이유",[112,113,114,128,141,153],"tbody",{},[96,115,116,122,125],{},[117,118,119],"td",{},[19,120,121],{},"https:\u002F\u002Fblog.com\u002Fposts",[117,123,124],{},"✅",[117,126,127],{},"경로는 상관없음",[96,129,130,135,138],{},[117,131,132],{},[19,133,134],{},"http:\u002F\u002Fblog.com",[117,136,137],{},"❌",[117,139,140],{},"프로토콜이 다름",[96,142,143,148,150],{},[117,144,145],{},[19,146,147],{},"https:\u002F\u002Fapi.blog.com",[117,149,137],{},[117,151,152],{},"호스트가 다름 (서브도메인도 다른 출처)",[96,154,155,160,162],{},[117,156,157],{},[19,158,159],{},"https:\u002F\u002Fblog.com:8080",[117,161,137],{},[117,163,164],{},"포트가 다름",[15,166,167,168,171],{},"같은 출처 정책이 없다면, 내가 로그인해 둔 은행 사이트의 API를 악성 사이트의 자바스크립트가 마음대로 불러서 응답(잔액, 거래 내역)을 읽어갈 수 있다. CORS(Cross-Origin Resource Sharing, 교차 출처 리소스 공유)는 이 정책에 ",[45,169,170],{},"서버가 허락한 경우에만 예외를 열어주는"," 규칙이다.",[72,173],{},[10,175,177,178],{"id":176},"해결의-기본-access-control-allow-origin","해결의 기본: ",[19,179,180],{},"Access-Control-Allow-Origin",[15,182,183],{},"서버가 응답에 이 헤더를 넣으면 브라우저가 응답을 넘겨준다.",[28,185,189],{"className":186,"code":187,"language":188,"meta":36,"style":36},"language-js shiki shiki-themes github-light github-dark","\u002F\u002F Node.js 기본 http 모듈 예시\nimport http from \"node:http\";\n\nhttp.createServer((req, res) => {\n  res.setHeader(\"Access-Control-Allow-Origin\", \"http:\u002F\u002Flocalhost:5000\");\n  res.setHeader(\"Content-Type\", \"application\u002Fjson\");\n  res.end(JSON.stringify({ users: [] }));\n}).listen(5001);\n","js",[19,190,191,200,221,228,260,283,302,325],{"__ignoreMap":36},[192,193,196],"span",{"class":194,"line":195},"line",1,[192,197,199],{"class":198},"sJ8bj","\u002F\u002F Node.js 기본 http 모듈 예시\n",[192,201,203,207,211,214,218],{"class":194,"line":202},2,[192,204,206],{"class":205},"szBVR","import",[192,208,210],{"class":209},"sVt8B"," http ",[192,212,213],{"class":205},"from",[192,215,217],{"class":216},"sZZnC"," \"node:http\"",[192,219,220],{"class":209},";\n",[192,222,224],{"class":194,"line":223},3,[192,225,227],{"emptyLinePlaceholder":226},true,"\n",[192,229,231,234,238,241,245,248,251,254,257],{"class":194,"line":230},4,[192,232,233],{"class":209},"http.",[192,235,237],{"class":236},"sScJk","createServer",[192,239,240],{"class":209},"((",[192,242,244],{"class":243},"s4XuR","req",[192,246,247],{"class":209},", ",[192,249,250],{"class":243},"res",[192,252,253],{"class":209},") ",[192,255,256],{"class":205},"=>",[192,258,259],{"class":209}," {\n",[192,261,263,266,269,272,275,277,280],{"class":194,"line":262},5,[192,264,265],{"class":209},"  res.",[192,267,268],{"class":236},"setHeader",[192,270,271],{"class":209},"(",[192,273,274],{"class":216},"\"Access-Control-Allow-Origin\"",[192,276,247],{"class":209},[192,278,279],{"class":216},"\"http:\u002F\u002Flocalhost:5000\"",[192,281,282],{"class":209},");\n",[192,284,286,288,290,292,295,297,300],{"class":194,"line":285},6,[192,287,265],{"class":209},[192,289,268],{"class":236},[192,291,271],{"class":209},[192,293,294],{"class":216},"\"Content-Type\"",[192,296,247],{"class":209},[192,298,299],{"class":216},"\"application\u002Fjson\"",[192,301,282],{"class":209},[192,303,305,307,310,312,316,319,322],{"class":194,"line":304},7,[192,306,265],{"class":209},[192,308,309],{"class":236},"end",[192,311,271],{"class":209},[192,313,315],{"class":314},"sj4cs","JSON",[192,317,318],{"class":209},".",[192,320,321],{"class":236},"stringify",[192,323,324],{"class":209},"({ users: [] }));\n",[192,326,328,331,334,336,339],{"class":194,"line":327},8,[192,329,330],{"class":209},"}).",[192,332,333],{"class":236},"listen",[192,335,271],{"class":209},[192,337,338],{"class":314},"5001",[192,340,282],{"class":209},[15,342,343,344,347],{},"Express를 쓴다면 ",[19,345,346],{},"cors"," 미들웨어가 같은 일을 해준다.",[28,349,351],{"className":186,"code":350,"language":188,"meta":36,"style":36},"import cors from \"cors\";\napp.use(cors({ origin: \"https:\u002F\u002Fmy-frontend.com\" }));\n",[19,352,353,367],{"__ignoreMap":36},[192,354,355,357,360,362,365],{"class":194,"line":195},[192,356,206],{"class":205},[192,358,359],{"class":209}," cors ",[192,361,213],{"class":205},[192,363,364],{"class":216}," \"cors\"",[192,366,220],{"class":209},[192,368,369,372,375,377,379,382,385],{"class":194,"line":202},[192,370,371],{"class":209},"app.",[192,373,374],{"class":236},"use",[192,376,271],{"class":209},[192,378,346],{"class":236},[192,380,381],{"class":209},"({ origin: ",[192,383,384],{"class":216},"\"https:\u002F\u002Fmy-frontend.com\"",[192,386,387],{"class":209}," }));\n",[72,389],{},[10,391,393],{"id":392},"단순-요청과-preflight-요청","단순 요청과 preflight 요청",[15,395,396,397,400],{},"여기까지 하고 나서 ",[19,398,399],{},"POST","로 JSON을 보내면, 또 막힌다.",[28,402,405],{"className":403,"code":404,"language":33},[31],"Request header field content-type is not allowed by Access-Control-Allow-Headers\nin preflight response.\n",[19,406,404],{"__ignoreMap":36},[15,408,409],{},"브라우저는 요청을 두 종류로 나눠서 다룬다.",[90,411,412,425],{},[93,413,414],{},[96,415,416,419,422],{},[99,417,418],{},"종류",[99,420,421],{},"조건",[99,423,424],{},"브라우저 동작",[112,426,427,465],{},[96,428,429,432,458],{},[117,430,431],{},"단순 요청 (Simple Request)",[117,433,434,437,438,437,441,443,444,447,448,247,451,247,454,457],{},[19,435,436],{},"GET","\u002F",[19,439,440],{},"HEAD",[19,442,399],{}," + 기본 헤더만 + ",[19,445,446],{},"Content-Type","이 ",[19,449,450],{},"text\u002Fplain",[19,452,453],{},"multipart\u002Fform-data",[19,455,456],{},"application\u002Fx-www-form-urlencoded"," 중 하나",[117,459,460,461,464],{},"바로 요청을 보내고, 응답의 ",[19,462,463],{},"Allow-Origin","을 확인",[96,466,467,470,489],{},[117,468,469],{},"그 외 (preflight 대상)",[117,471,472,247,475,247,478,481,482,481,485,488],{},[19,473,474],{},"PUT",[19,476,477],{},"DELETE",[19,479,480],{},"PATCH"," \u002F ",[19,483,484],{},"Content-Type: application\u002Fjson",[19,486,487],{},"Authorization"," 같은 커스텀 헤더",[117,490,491,498],{},[45,492,493,494,497],{},"먼저 ",[19,495,496],{},"OPTIONS"," 요청으로 허락을 묻고",", 허락받으면 진짜 요청을 보냄",[15,500,501,504],{},[19,502,503],{},"application\u002Fjson","은 단순 요청 조건에 들어가지 않는다. 그래서 대부분의 API 요청은 preflight 대상이다.",[15,506,507],{},"직접 확인해보면, preflight에 제대로 답하지 않는 서버의 로그에는 이렇게 찍힌다.",[28,509,512],{"className":510,"code":511,"language":33},[31],"[API] OPTIONS \u002Fposts origin=http:\u002F\u002Flocalhost:5000   ← 허락을 묻는 요청만 오고\n                                                     ← 진짜 POST는 아예 오지 않음\n",[19,513,511],{"__ignoreMap":36},[55,515,516],{},[15,517,518,519,522],{},"preflight가 실패하면 ",[45,520,521],{},"진짜 요청은 서버로 보내지지도 않는다."," 단순 요청은 서버에 도착한 뒤 응답만 막히지만, preflight 대상 요청은 출발 전에 막힌다.",[15,524,525,526,528],{},"서버는 ",[19,527,496],{}," 요청에 허용할 메서드와 헤더를 알려줘야 한다.",[28,530,532],{"className":186,"code":531,"language":188,"meta":36,"style":36},"http.createServer((req, res) => {\n  res.setHeader(\"Access-Control-Allow-Origin\", \"http:\u002F\u002Flocalhost:5000\");\n\n  if (req.method === \"OPTIONS\") {\n    res.setHeader(\"Access-Control-Allow-Methods\", \"GET, POST, PUT, DELETE\");\n    res.setHeader(\"Access-Control-Allow-Headers\", \"Content-Type, Authorization\");\n    res.setHeader(\"Access-Control-Max-Age\", \"600\"); \u002F\u002F 10분 동안 preflight 결과 캐시\n    res.statusCode = 204;\n    res.end();\n    return;\n  }\n\n  \u002F\u002F ...실제 요청 처리\n}).listen(5001);\n",[19,533,534,554,570,574,591,610,628,650,663,673,681,687,692,698],{"__ignoreMap":36},[192,535,536,538,540,542,544,546,548,550,552],{"class":194,"line":195},[192,537,233],{"class":209},[192,539,237],{"class":236},[192,541,240],{"class":209},[192,543,244],{"class":243},[192,545,247],{"class":209},[192,547,250],{"class":243},[192,549,253],{"class":209},[192,551,256],{"class":205},[192,553,259],{"class":209},[192,555,556,558,560,562,564,566,568],{"class":194,"line":202},[192,557,265],{"class":209},[192,559,268],{"class":236},[192,561,271],{"class":209},[192,563,274],{"class":216},[192,565,247],{"class":209},[192,567,279],{"class":216},[192,569,282],{"class":209},[192,571,572],{"class":194,"line":223},[192,573,227],{"emptyLinePlaceholder":226},[192,575,576,579,582,585,588],{"class":194,"line":230},[192,577,578],{"class":205},"  if",[192,580,581],{"class":209}," (req.method ",[192,583,584],{"class":205},"===",[192,586,587],{"class":216}," \"OPTIONS\"",[192,589,590],{"class":209},") {\n",[192,592,593,596,598,600,603,605,608],{"class":194,"line":262},[192,594,595],{"class":209},"    res.",[192,597,268],{"class":236},[192,599,271],{"class":209},[192,601,602],{"class":216},"\"Access-Control-Allow-Methods\"",[192,604,247],{"class":209},[192,606,607],{"class":216},"\"GET, POST, PUT, DELETE\"",[192,609,282],{"class":209},[192,611,612,614,616,618,621,623,626],{"class":194,"line":285},[192,613,595],{"class":209},[192,615,268],{"class":236},[192,617,271],{"class":209},[192,619,620],{"class":216},"\"Access-Control-Allow-Headers\"",[192,622,247],{"class":209},[192,624,625],{"class":216},"\"Content-Type, Authorization\"",[192,627,282],{"class":209},[192,629,630,632,634,636,639,641,644,647],{"class":194,"line":304},[192,631,595],{"class":209},[192,633,268],{"class":236},[192,635,271],{"class":209},[192,637,638],{"class":216},"\"Access-Control-Max-Age\"",[192,640,247],{"class":209},[192,642,643],{"class":216},"\"600\"",[192,645,646],{"class":209},"); ",[192,648,649],{"class":198},"\u002F\u002F 10분 동안 preflight 결과 캐시\n",[192,651,652,655,658,661],{"class":194,"line":327},[192,653,654],{"class":209},"    res.statusCode ",[192,656,657],{"class":205},"=",[192,659,660],{"class":314}," 204",[192,662,220],{"class":209},[192,664,666,668,670],{"class":194,"line":665},9,[192,667,595],{"class":209},[192,669,309],{"class":236},[192,671,672],{"class":209},"();\n",[192,674,676,679],{"class":194,"line":675},10,[192,677,678],{"class":205},"    return",[192,680,220],{"class":209},[192,682,684],{"class":194,"line":683},11,[192,685,686],{"class":209},"  }\n",[192,688,690],{"class":194,"line":689},12,[192,691,227],{"emptyLinePlaceholder":226},[192,693,695],{"class":194,"line":694},13,[192,696,697],{"class":198},"  \u002F\u002F ...실제 요청 처리\n",[192,699,701,703,705,707,709],{"class":194,"line":700},14,[192,702,330],{"class":209},[192,704,333],{"class":236},[192,706,271],{"class":209},[192,708,338],{"class":314},[192,710,282],{"class":209},[90,712,713,723],{},[93,714,715],{},[96,716,717,720],{},[99,718,719],{},"preflight 응답 헤더",[99,721,722],{},"의미",[112,724,725,735,745],{},[96,726,727,732],{},[117,728,729],{},[19,730,731],{},"Access-Control-Allow-Methods",[117,733,734],{},"허용하는 HTTP 메서드",[96,736,737,742],{},[117,738,739],{},[19,740,741],{},"Access-Control-Allow-Headers",[117,743,744],{},"요청에 붙여도 되는 헤더",[96,746,747,752],{},[117,748,749],{},[19,750,751],{},"Access-Control-Max-Age",[117,753,754,755,757],{},"preflight 결과를 몇 초간 캐시할지 (매번 ",[19,756,496],{},"를 보내지 않게)",[72,759],{},[10,761,763],{"id":762},"쿠키를-함께-보낼-때-credentials","쿠키를 함께 보낼 때: credentials",[15,765,766],{},"로그인 세션 쿠키를 다른 출처의 API로 보내려면 프론트와 서버 양쪽에 설정이 필요하다.",[28,768,770],{"className":186,"code":769,"language":188,"meta":36,"style":36},"\u002F\u002F 프론트엔드\nfetch(\"https:\u002F\u002Fapi.my-service.com\u002Fme\", { credentials: \"include\" });\n",[19,771,772,777],{"__ignoreMap":36},[192,773,774],{"class":194,"line":195},[192,775,776],{"class":198},"\u002F\u002F 프론트엔드\n",[192,778,779,782,784,787,790,793],{"class":194,"line":202},[192,780,781],{"class":236},"fetch",[192,783,271],{"class":209},[192,785,786],{"class":216},"\"https:\u002F\u002Fapi.my-service.com\u002Fme\"",[192,788,789],{"class":209},", { credentials: ",[192,791,792],{"class":216},"\"include\"",[192,794,795],{"class":209}," });\n",[28,797,799],{"className":186,"code":798,"language":188,"meta":36,"style":36},"\u002F\u002F 서버\nres.setHeader(\"Access-Control-Allow-Origin\", \"https:\u002F\u002Fmy-service.com\"); \u002F\u002F * 불가\nres.setHeader(\"Access-Control-Allow-Credentials\", \"true\");\n",[19,800,801,806,827],{"__ignoreMap":36},[192,802,803],{"class":194,"line":195},[192,804,805],{"class":198},"\u002F\u002F 서버\n",[192,807,808,811,813,815,817,819,822,824],{"class":194,"line":202},[192,809,810],{"class":209},"res.",[192,812,268],{"class":236},[192,814,271],{"class":209},[192,816,274],{"class":216},[192,818,247],{"class":209},[192,820,821],{"class":216},"\"https:\u002F\u002Fmy-service.com\"",[192,823,646],{"class":209},[192,825,826],{"class":198},"\u002F\u002F * 불가\n",[192,828,829,831,833,835,838,840,843],{"class":194,"line":223},[192,830,810],{"class":209},[192,832,268],{"class":236},[192,834,271],{"class":209},[192,836,837],{"class":216},"\"Access-Control-Allow-Credentials\"",[192,839,247],{"class":209},[192,841,842],{"class":216},"\"true\"",[192,844,282],{"class":209},[15,846,847,848,851],{},"여기서 가장 흔한 실수는 ",[19,849,850],{},"Allow-Origin: *","과 쿠키를 같이 쓰는 것이다. 브라우저는 이 조합을 거부한다.",[28,853,856],{"className":854,"code":855,"language":33},[31],"The value of the 'Access-Control-Allow-Origin' header in the response must not be\nthe wildcard '*' when the request's credentials mode is 'include'.\n",[19,857,855],{"__ignoreMap":36},[859,860,861],"warning",{},[55,862,863],{},[15,864,865,866,869,870,873,874,877,878,881],{},"쿠키를 보내는 요청에는 ",[19,867,868],{},"*","를 쓸 수 없고, ",[45,871,872],{},"정확한 출처 하나","를 적어야 한다. 허용할 출처가 여러 개라면 요청의 ",[19,875,876],{},"Origin"," 헤더를 허용 목록과 비교해서, 맞을 때만 그 값을 그대로 돌려준다. 이때 ",[19,879,880],{},"Vary: Origin"," 헤더도 함께 보내야 CDN이 다른 출처용 응답을 섞어서 캐시하지 않는다.",[28,883,885],{"className":186,"code":884,"language":188,"meta":36,"style":36},"const ALLOWED = [\"https:\u002F\u002Fmy-service.com\", \"https:\u002F\u002Fadmin.my-service.com\"];\n\nconst origin = req.headers.origin;\nif (ALLOWED.includes(origin)) {\n  res.setHeader(\"Access-Control-Allow-Origin\", origin);\n  res.setHeader(\"Access-Control-Allow-Credentials\", \"true\");\n}\nres.setHeader(\"Vary\", \"Origin\");\n",[19,886,887,911,915,927,946,959,975,980],{"__ignoreMap":36},[192,888,889,892,895,898,901,903,905,908],{"class":194,"line":195},[192,890,891],{"class":205},"const",[192,893,894],{"class":314}," ALLOWED",[192,896,897],{"class":205}," =",[192,899,900],{"class":209}," [",[192,902,821],{"class":216},[192,904,247],{"class":209},[192,906,907],{"class":216},"\"https:\u002F\u002Fadmin.my-service.com\"",[192,909,910],{"class":209},"];\n",[192,912,913],{"class":194,"line":202},[192,914,227],{"emptyLinePlaceholder":226},[192,916,917,919,922,924],{"class":194,"line":223},[192,918,891],{"class":205},[192,920,921],{"class":314}," origin",[192,923,897],{"class":205},[192,925,926],{"class":209}," req.headers.origin;\n",[192,928,929,932,935,938,940,943],{"class":194,"line":230},[192,930,931],{"class":205},"if",[192,933,934],{"class":209}," (",[192,936,937],{"class":314},"ALLOWED",[192,939,318],{"class":209},[192,941,942],{"class":236},"includes",[192,944,945],{"class":209},"(origin)) {\n",[192,947,948,950,952,954,956],{"class":194,"line":262},[192,949,265],{"class":209},[192,951,268],{"class":236},[192,953,271],{"class":209},[192,955,274],{"class":216},[192,957,958],{"class":209},", origin);\n",[192,960,961,963,965,967,969,971,973],{"class":194,"line":285},[192,962,265],{"class":209},[192,964,268],{"class":236},[192,966,271],{"class":209},[192,968,837],{"class":216},[192,970,247],{"class":209},[192,972,842],{"class":216},[192,974,282],{"class":209},[192,976,977],{"class":194,"line":304},[192,978,979],{"class":209},"}\n",[192,981,982,984,986,988,991,993,996],{"class":194,"line":327},[192,983,810],{"class":209},[192,985,268],{"class":236},[192,987,271],{"class":209},[192,989,990],{"class":216},"\"Vary\"",[192,992,247],{"class":209},[192,994,995],{"class":216},"\"Origin\"",[192,997,282],{"class":209},[72,999],{},[10,1001,1003,1004,1007,1008],{"id":1002},"응답-헤더가-null로-읽힐-때-expose-headers","응답 헤더가 ",[19,1005,1006],{},"null","로 읽힐 때: ",[19,1009,1010],{},"Expose-Headers",[15,1012,1013,1014,1016,1017,1020,1021,1023],{},"CORS 요청에서는 응답 헤더도 기본적으로 몇 개(",[19,1015,446],{}," 등)만 읽을 수 있다. 페이지네이션용으로 ",[19,1018,1019],{},"X-Total-Count"," 같은 헤더를 보냈는데 프론트에서 ",[19,1022,1006],{},"이 나온다면 이 때문이다.",[28,1025,1027],{"className":186,"code":1026,"language":188,"meta":36,"style":36},"\u002F\u002F 서버가 X-Total-Count: 42를 보냈지만...\nres.headers.get(\"X-Total-Count\"); \u002F\u002F null\n",[19,1028,1029,1034],{"__ignoreMap":36},[192,1030,1031],{"class":194,"line":195},[192,1032,1033],{"class":198},"\u002F\u002F 서버가 X-Total-Count: 42를 보냈지만...\n",[192,1035,1036,1039,1042,1044,1047,1049],{"class":194,"line":202},[192,1037,1038],{"class":209},"res.headers.",[192,1040,1041],{"class":236},"get",[192,1043,271],{"class":209},[192,1045,1046],{"class":216},"\"X-Total-Count\"",[192,1048,646],{"class":209},[192,1050,1051],{"class":198},"\u002F\u002F null\n",[15,1053,1054],{},"서버에서 노출할 헤더를 명시해야 한다.",[28,1056,1058],{"className":186,"code":1057,"language":188,"meta":36,"style":36},"res.setHeader(\"Access-Control-Expose-Headers\", \"X-Total-Count\");\n\u002F\u002F 이제 res.headers.get(\"X-Total-Count\") → \"42\"\n",[19,1059,1060,1077],{"__ignoreMap":36},[192,1061,1062,1064,1066,1068,1071,1073,1075],{"class":194,"line":195},[192,1063,810],{"class":209},[192,1065,268],{"class":236},[192,1067,271],{"class":209},[192,1069,1070],{"class":216},"\"Access-Control-Expose-Headers\"",[192,1072,247],{"class":209},[192,1074,1046],{"class":216},[192,1076,282],{"class":209},[192,1078,1079],{"class":194,"line":202},[192,1080,1081],{"class":198},"\u002F\u002F 이제 res.headers.get(\"X-Total-Count\") → \"42\"\n",[72,1083],{},[10,1085,1087],{"id":1086},"잘못된-해결법들","잘못된 해결법들",[1089,1090,1092,1093],"h3",{"id":1091},"mode-no-cors","❌ ",[19,1094,1095],{},"mode: \"no-cors\"",[15,1097,1098],{},"에러 메시지를 보고 이렇게 고치는 경우가 많다.",[28,1100,1102],{"className":186,"code":1101,"language":188,"meta":36,"style":36},"const res = await fetch(\"http:\u002F\u002Flocalhost:5001\u002Fusers\", { mode: \"no-cors\" });\nres.type; \u002F\u002F \"opaque\"\nres.status; \u002F\u002F 0\nawait res.json(); \u002F\u002F 실패. 내용을 읽을 수 없다\n",[19,1103,1104,1132,1140,1148],{"__ignoreMap":36},[192,1105,1106,1108,1111,1113,1116,1119,1121,1124,1127,1130],{"class":194,"line":195},[192,1107,891],{"class":205},[192,1109,1110],{"class":314}," res",[192,1112,897],{"class":205},[192,1114,1115],{"class":205}," await",[192,1117,1118],{"class":236}," fetch",[192,1120,271],{"class":209},[192,1122,1123],{"class":216},"\"http:\u002F\u002Flocalhost:5001\u002Fusers\"",[192,1125,1126],{"class":209},", { mode: ",[192,1128,1129],{"class":216},"\"no-cors\"",[192,1131,795],{"class":209},[192,1133,1134,1137],{"class":194,"line":202},[192,1135,1136],{"class":209},"res.type; ",[192,1138,1139],{"class":198},"\u002F\u002F \"opaque\"\n",[192,1141,1142,1145],{"class":194,"line":223},[192,1143,1144],{"class":209},"res.status; ",[192,1146,1147],{"class":198},"\u002F\u002F 0\n",[192,1149,1150,1153,1156,1159,1162],{"class":194,"line":230},[192,1151,1152],{"class":205},"await",[192,1154,1155],{"class":209}," res.",[192,1157,1158],{"class":236},"json",[192,1160,1161],{"class":209},"(); ",[192,1163,1164],{"class":198},"\u002F\u002F 실패. 내용을 읽을 수 없다\n",[15,1166,1167,1168,1171],{},"에러는 사라지지만 ",[45,1169,1170],{},"응답이 \"불투명(opaque)\"해져서 상태 코드도, 내용도 읽을 수 없다."," 에러를 숨긴 것이지 해결한 게 아니다.",[1089,1173,1175,1176],{"id":1174},"모든-곳에-access-control-allow-origin","❌ 모든 곳에 ",[19,1177,1178],{},"Access-Control-Allow-Origin: *",[15,1180,1181,1182,1184,1185,1187],{},"공개 API(누구나 쓰는 날씨 API 등)라면 ",[19,1183,868],{},"가 맞다. 하지만 로그인이 필요한 API에 습관처럼 ",[19,1186,868],{},"를 붙이면, 나중에 쿠키 인증을 붙이는 순간 막히고, 허용 범위를 고민할 기회도 사라진다. 허용할 출처를 명시하는 습관을 들이자.",[1089,1189,1191],{"id":1190},"브라우저-확장이나-실행-옵션으로-cors-끄기","❌ 브라우저 확장이나 실행 옵션으로 CORS 끄기",[15,1193,1194],{},"내 브라우저에서만 동작할 뿐, 사용자 브라우저에서는 여전히 막힌다. 개발 중 확인용으로도 진짜 문제를 가리기 쉬워서 권하지 않는다.",[1089,1196,1198],{"id":1197},"개발-환경에서는-프록시도-방법이다","✅ 개발 환경에서는 프록시도 방법이다",[15,1200,1201],{},"프론트 개발 서버가 API 요청을 대신 전달하게 하면, 브라우저 입장에서는 같은 출처 요청이 되어 CORS 자체가 생기지 않는다.",[28,1203,1205],{"className":186,"code":1204,"language":188,"meta":36,"style":36},"\u002F\u002F vite.config.js\nexport default {\n  server: {\n    proxy: {\n      \"\u002Fapi\": \"http:\u002F\u002Flocalhost:5001\", \u002F\u002F \u002Fapi\u002F* 요청을 API 서버로 전달\n    },\n  },\n};\n",[19,1206,1207,1212,1222,1227,1232,1248,1253,1258],{"__ignoreMap":36},[192,1208,1209],{"class":194,"line":195},[192,1210,1211],{"class":198},"\u002F\u002F vite.config.js\n",[192,1213,1214,1217,1220],{"class":194,"line":202},[192,1215,1216],{"class":205},"export",[192,1218,1219],{"class":205}," default",[192,1221,259],{"class":209},[192,1223,1224],{"class":194,"line":223},[192,1225,1226],{"class":209},"  server: {\n",[192,1228,1229],{"class":194,"line":230},[192,1230,1231],{"class":209},"    proxy: {\n",[192,1233,1234,1237,1240,1243,1245],{"class":194,"line":262},[192,1235,1236],{"class":216},"      \"\u002Fapi\"",[192,1238,1239],{"class":209},": ",[192,1241,1242],{"class":216},"\"http:\u002F\u002Flocalhost:5001\"",[192,1244,247],{"class":209},[192,1246,1247],{"class":198},"\u002F\u002F \u002Fapi\u002F* 요청을 API 서버로 전달\n",[192,1249,1250],{"class":194,"line":285},[192,1251,1252],{"class":209},"    },\n",[192,1254,1255],{"class":194,"line":304},[192,1256,1257],{"class":209},"  },\n",[192,1259,1260],{"class":194,"line":327},[192,1261,1262],{"class":209},"};\n",[15,1264,1265,1266,1269],{},"배포 환경에서도 프론트와 API를 같은 도메인 아래 두는 구성(예: ",[19,1267,1268],{},"my-service.com\u002Fapi",")이라면 CORS 설정이 아예 필요 없다.",[72,1271],{},[10,1273,1275],{"id":1274},"cors는-서버를-보호하지-않는다","CORS는 서버를 보호하지 않는다",[15,1277,1278,1279,1282],{},"마지막으로 꼭 알아둘 점이 있다. 처음 예시에서 봤듯이 ",[45,1280,1281],{},"단순 요청은 CORS에 막혀도 서버에 도착해서 실행된다."," CORS는 \"다른 출처의 응답을 브라우저가 읽지 못하게\" 하는 장치이지, 서버로 오는 요청을 막아주는 방화벽이 아니다.",[1284,1285,1286,1292],"ul",{},[1287,1288,1289,1291],"li",{},[19,1290,42],{},", Postman, 서버 간 요청에는 CORS가 아예 적용되지 않는다.",[1287,1293,1294,1295,1298],{},"데이터를 바꾸는 요청을 막는 건 ",[45,1296,1297],{},"인증, 권한 검사, CSRF 방어","의 몫이다.",[1300,1301,1302],"note",{},[55,1303,1304],{},[15,1305,1306,1307,1310,1311,1314],{},"CORS 설정은 \"누가 내 API의 ",[45,1308,1309],{},"응답을 브라우저에서 읽을 수 있는가","\"를 정하는 것이다. \"누가 내 API를 ",[45,1312,1313],{},"호출할 수 있는가","\"는 인증과 권한 검사로 따로 지켜야 한다.",[72,1316],{},[10,1318,1320],{"id":1319},"정리-에러-메시지별-해결법","정리: 에러 메시지별 해결법",[90,1322,1323,1336],{},[93,1324,1325],{},[96,1326,1327,1330,1333],{},[99,1328,1329],{},"에러 메시지에 나오는 말",[99,1331,1332],{},"원인",[99,1334,1335],{},"서버에서 할 일",[112,1337,1338,1353,1371,1388,1407],{},[96,1339,1340,1345,1348],{},[117,1341,1342],{},[19,1343,1344],{},"No 'Access-Control-Allow-Origin' header",[117,1346,1347],{},"허용 헤더 없음",[117,1349,1350,1352],{},[19,1351,180],{}," 추가",[96,1354,1355,1360,1363],{},[117,1356,1357],{},[19,1358,1359],{},"not allowed by Access-Control-Allow-Headers in preflight",[117,1361,1362],{},"preflight에서 헤더 미허용",[117,1364,1365,1367,1368,1352],{},[19,1366,496],{}," 응답에 ",[19,1369,1370],{},"Allow-Headers",[96,1372,1373,1378,1381],{},[117,1374,1375],{},[19,1376,1377],{},"Method PUT is not allowed",[117,1379,1380],{},"preflight에서 메서드 미허용",[117,1382,1383,1367,1385,1352],{},[19,1384,496],{},[19,1386,1387],{},"Allow-Methods",[96,1389,1390,1395,1401],{},[117,1391,1392],{},[19,1393,1394],{},"must not be the wildcard '*' when ... credentials",[117,1396,1397,1398,1400],{},"쿠키 + ",[19,1399,868],{}," 조합",[117,1402,1403,1404],{},"정확한 출처 + ",[19,1405,1406],{},"Allow-Credentials: true",[96,1408,1409,1414,1417],{},[117,1410,1411,1412],{},"(에러 없이) 응답 헤더가 ",[19,1413,1006],{},[117,1415,1416],{},"노출 안 된 헤더",[117,1418,1419,1352],{},[19,1420,1421],{},"Access-Control-Expose-Headers",[15,1423,1424,1425,1428],{},"CORS 에러를 만나면 프론트 코드를 고치기 전에 ",[45,1426,1427],{},"\"브라우저가 서버에게 무엇을 허락받지 못했는가\""," 를 에러 메시지에서 찾자. 답은 거의 항상 서버의 응답 헤더 한 줄에 있다.",[1430,1431,1432],"style",{},"html pre.shiki code .sJ8bj, html code.shiki .sJ8bj{--shiki-default:#6A737D;--shiki-dark:#6A737D}html pre.shiki code .szBVR, html code.shiki .szBVR{--shiki-default:#D73A49;--shiki-dark:#F97583}html pre.shiki code .sVt8B, html code.shiki .sVt8B{--shiki-default:#24292E;--shiki-dark:#E1E4E8}html pre.shiki code .sZZnC, html code.shiki .sZZnC{--shiki-default:#032F62;--shiki-dark:#9ECBFF}html pre.shiki code .sScJk, html code.shiki .sScJk{--shiki-default:#6F42C1;--shiki-dark:#B392F0}html pre.shiki code .s4XuR, html code.shiki .s4XuR{--shiki-default:#E36209;--shiki-dark:#FFAB70}html pre.shiki code .sj4cs, html code.shiki .sj4cs{--shiki-default:#005CC5;--shiki-dark:#79B8FF}html .default .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html.dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}",{"title":36,"searchDepth":202,"depth":202,"links":1434},[1435,1436,1437,1439,1440,1441,1443,1451,1452],{"id":12,"depth":202,"text":13},{"id":76,"depth":202,"text":77},{"id":176,"depth":202,"text":1438},"해결의 기본: Access-Control-Allow-Origin",{"id":392,"depth":202,"text":393},{"id":762,"depth":202,"text":763},{"id":1002,"depth":202,"text":1442},"응답 헤더가 null로 읽힐 때: Expose-Headers",{"id":1086,"depth":202,"text":1087,"children":1444},[1445,1447,1449,1450],{"id":1091,"depth":223,"text":1446},"❌ mode: \"no-cors\"",{"id":1174,"depth":223,"text":1448},"❌ 모든 곳에 Access-Control-Allow-Origin: *",{"id":1190,"depth":223,"text":1191},{"id":1197,"depth":223,"text":1198},{"id":1274,"depth":202,"text":1275},{"id":1319,"depth":202,"text":1320},"'has been blocked by CORS policy' 에러는 서버가 아니라 브라우저가 막은 것이다. 같은 출처 정책, 단순 요청과 preflight, 쿠키를 보내는 요청, 응답 헤더 노출까지 실제 브라우저로 확인한 결과와 함께 정리하고, mode: 'no-cors' 같은 잘못된 해결법도 짚어봤다.","md",{"date":1456,"field":1457,"tags":1458},"2026.10.08","backend",[1459,1460,1461],"http","web-security","nodejs","\u002Fko\u002Fcors-guide",{"title":5,"description":1453},{"loc":1462},"ko\u002Fcors-guide","7CwHRpZrXK_txfWkaKAQCGZrFdQQo3C1aAZsEf5AjxU",[1468,1479,1486,1489,1497,1505,1513,1521,1528,1539,1547,1555,1567,1575,1584,1590,1596,1603,1609,1615,1622,1628,1634,1640,1646,1653,1659,1666,1675,1683,1689,1696,1703,1709,1716,1723,1731,1738,1745,1754,1760,1767,1774,1780,1788,1795,1803,1809],{"path":1469,"title":1470,"description":1471,"meta":1472},"\u002Fko\u002Fadsense-ads-txt-and-seo-indexing-bug","애드센스 ads.txt 경고를 받고 파헤치다가 찾은 진짜 색인 버그","구글 애드센스가 ads.txt 문제를 알려왔는데, 확인해보니 파일은 멀쩡했다. 대신 서치콘솔 색인 수가 적었던 진짜 원인을 Nuxt Content 슬러그 불일치 버그에서 찾은 과정을 정리한다.",{"date":1473,"field":1474,"tags":1475},"2026.09.17","blog",[1476,1477,1478],"seo","adsense","nuxt-content",{"path":1480,"title":1481,"description":1482,"meta":1483},"\u002Fko\u002Fapi-error-response-format","API 에러 응답 형식 설계하기: 제각각인 에러 응답을 RFC 9457 Problem Details로 통일하는 법","어떤 API는 문자열을, 어떤 API는 { error }를, 어떤 API는 { message, code }를 돌려준다면 프론트엔드는 에러마다 다른 코드를 써야 한다. 좋은 에러 응답의 조건과 표준 형식인 RFC 9457 Problem Details, 필드별 검증 에러, 내부 정보 숨기기, Node.js로 한 곳에서 처리하는 방법까지 정리했다.",{"date":1456,"field":1457,"tags":1484},[1485,1459],"api",{"path":1462,"title":5,"description":1453,"meta":1487},{"date":1456,"field":1457,"tags":1488},[1459,1460,1461],{"path":1490,"title":1491,"description":1492,"meta":1493},"\u002Fko\u002Fcss-has-selector","CSS :has() 선택자 실전 가이드: 자바스크립트 없이 부모를 선택하는 법","체크하면 카드가 강조되고, 입력이 틀리면 폼 전체가 반응하고, 별점에 마우스를 올리면 앞의 별까지 칠해진다. 예전엔 자바스크립트가 필요했던 일을 CSS :has() 한 줄로 해결하는 실전 예제를 직접 눌러보며 정리했다.",{"date":1456,"field":1494,"tags":1495},"frontend",[1496],"css",{"path":1498,"title":1499,"description":1500,"meta":1501},"\u002Fko\u002Fcss-layouts","CSS Flexbox 완전 정복 가이드","Flexbox를 활용한 반응형 레이아웃 구현 방법과 실전 예제. 수직 정렬, 네비게이션 바, 카드 레이아웃까지 완벽 정리!",{"date":1502,"image":1503,"field":1494,"tags":1504},"2025.01.25","css.jpg",[1496],{"path":1506,"title":1507,"description":1508,"meta":1509},"\u002Fko\u002Fcss-login-form","로그인","로그인 UI를 그려보자",{"date":1510,"field":1494,"tags":1511},"2025.03.29",[1512,1496],"html",{"path":1514,"title":1515,"description":1516,"meta":1517},"\u002Fko\u002Fcsv-parser-cleaning","복잡한 CSV 데이터를 안전하게 파싱하는 방법","JavaScript에서 큰따옴표, 줄바꿈, 쉼표 등 복잡한 CSV 데이터를 안전하게 객체로 변환하는 전체 과정 설명",{"date":1518,"field":1494,"tags":1519},"2025.06.19",[1520],"javascript",{"path":1522,"title":1523,"description":1524,"meta":1525},"\u002Fko\u002Fdebounce-guide","debounce와 throttle이란??","반복되는 함수 호출을 제어하는 기술인 디바운스(debounce)와 쓰로틀(throttle)을 알아보자.",{"date":1526,"field":1494,"tags":1527},"2025.03.26",[1520],{"path":1529,"title":1530,"description":1531,"meta":1532},"\u002Fko\u002Fdeclarative-vs-procedural-programming","선언적 프로그래밍 vs 절차형 프로그래밍","선언적 프로그래밍과 절차형 프로그래밍은 서로 대비되는 대표적인 패러다임이다. 두 패러다임의 차이를 알아보고, 각 패러다임에 해당하는 언어와 Vue\u002FReact의 특징을 살펴보자.",{"date":1533,"field":1534,"tags":1535},"2025.05.24","concepts",[1536,1537,1538],"paradigm","vue","react",{"path":1540,"title":1541,"description":1542,"meta":1543},"\u002Fko\u002Fdesign-guide","Design-Guide","A comprehensive guide on design principles and best practices for developers.",{"date":1544,"field":1494,"tags":1545},"2025.01.19",[1546],"design-system",{"path":1548,"title":1549,"description":1550,"meta":1551},"\u002Fko\u002Fdikw-pyramid","DIKW 피라미드 정리: 데이터가 지혜가 되기까지","Data, Information, Knowledge, Wisdom 4단계로 구성된 DIKW 피라미드 개념을 로그\u002F분석 데이터 같은 실제 개발 사례에 대입해서 정리한다.",{"date":1552,"field":1534,"tags":1553},"2026.09.18",[1554],"data",{"path":1556,"title":1557,"description":1558,"meta":1559},"\u002Fko\u002Fdisplaying-commits-with-github-actions","깃허브 액션으로 커밋 로그를 블로그에 띄우기: Nuxt와 Vercel 활용법","깃허브 액션을 통해 커밋 데이터를 자동으로 수집하고, Nuxt와 Vercel로 UI에 노출하는 방법을 소개합니다.",{"date":1560,"image":1561,"field":1562,"tags":1563},"2025.02.28","github-commits.jpg","infra",[1564,1565,1566],"github-actions","vercel","nuxt",{"path":1568,"title":1569,"description":1570,"meta":1571},"\u002Fko\u002Fdocker-auto-build-run","로컬에서 커밋 시 도커 빌드 후 컨테이너 시작하기","로컬에서 커밋 시 도커 빌드 후 컨테이너 시작하기.",{"date":1572,"field":1562,"tags":1573},"2025.03.10",[1574],"docker",{"path":1576,"title":1577,"description":1578,"meta":1579},"\u002Fko\u002Fhow-to-mount-storage","라즈베리파이4에 저장장치 마운트 시키기","라즈베리파이에 저장장치를 연결하고 파티션 생성부터 포맷, 마운트까지의 전체 과정을 정리한 기록입니다.",{"date":1580,"field":1562,"tags":1581},"2025.07.11",[1582,1583],"raspberry-pi","linux",{"path":1585,"title":1586,"description":1586,"meta":1587},"\u002Fko\u002Fhtml","HTML이란 무엇인가",{"date":1502,"image":1588,"field":1494,"tags":1589},"html.jpg",[1512],{"path":1591,"title":1592,"description":1593,"meta":1594},"\u002Fko\u002Fhtml-features-without-javascript","자바스크립트 없이 HTML만으로 되는 것들: 아직도 div로 다 만들고 있다면","아코디언, 팝오버, 모달, 자동완성, 폼 검증, 이미지 지연 로딩까지. 라이브러리 없이 HTML 태그와 속성만으로 해결되는 기능을 예제와 함께 정리했다. 코드는 줄고 접근성은 덤으로 따라온다.",{"date":1456,"field":1494,"tags":1595},[1512],{"path":1597,"title":1598,"description":1599,"meta":1600},"\u002Fko\u002Fhtml2","미치광이 카드 컴포넌트","미치광이 카드 컴포넌트는 어떤 느낌일까",{"date":1601,"field":1494,"tags":1602},"2025.03.28",[1512,1496],{"path":1604,"title":1605,"description":1606,"meta":1607},"\u002Fko\u002Fhttp-cache-control-guide","HTTP 캐시 제대로 쓰기: Cache-Control, ETag, no-cache와 no-store의 차이","no-cache는 '캐시하지 마라'가 아니다. Cache-Control의 max-age, no-cache, no-store, s-maxage, immutable이 각각 어떻게 동작하는지 실제 브라우저로 서버에 요청이 몇 번 가는지 확인하고, ETag와 304, 배포해도 옛날 파일이 보이는 문제, Vercel CDN 캐시까지 정리했다.",{"date":1456,"field":1457,"tags":1608},[1459,1565],{"path":1610,"title":1611,"description":1612,"meta":1613},"\u002Fko\u002Fhttp-status-codes-guide","HTTP 상태 코드 올바르게 쓰기: 400 vs 422, 401 vs 403, 200 vs 201 vs 204 헷갈릴 때 보는 정리","에러인데 200에 success: false를 담고 있다면, 클라이언트와 모니터링 도구가 실패를 알 수 없다. 상황별로 어떤 상태 코드를 써야 하는지, 401과 403, 400과 422처럼 헷갈리는 코드의 차이, 301과 308처럼 POST가 GET으로 바뀌는 리다이렉트 함정까지 정리했다.",{"date":1456,"field":1457,"tags":1614},[1459,1485],{"path":1616,"title":1617,"description":1617,"meta":1618},"\u002Fko\u002Fhttps-guide","Let's Encrypt를 이용해서 HTTPS 적용하기",{"date":1619,"field":1562,"tags":1620},"2025.03.11",[1621],"https",{"path":1623,"title":1624,"description":1625,"meta":1626},"\u002Fko\u002Fjavascript-async-error-handling","자바스크립트 비동기 에러 올바르게 처리하기: try\u002Fcatch가 못 잡는 경우부터 Promise.all vs allSettled까지","try\u002Fcatch로 감쌌는데 에러가 새어 나가고, 404인데 fetch는 성공했다고 한다. await 빠뜨린 try\u002Fcatch, return vs return await, fetch의 res.ok, Promise.all과 allSettled, 반복문 속 await, 타임아웃과 요청 취소까지 비동기 에러 처리의 함정을 직접 실행해보며 정리했다.",{"date":1456,"field":1494,"tags":1627},[1520],{"path":1629,"title":1630,"description":1631,"meta":1632},"\u002Fko\u002Fjavascript-event-loop","자바스크립트 이벤트 루프 완전 정복: 마이크로태스크와 매크로태스크의 실행 순서","setTimeout(0)보다 Promise.then이 먼저 실행되는 이유는? 콜 스택, 태스크 큐, 마이크로태스크 큐가 어떤 순서로 돌아가는지 예제로 정리하고, 브라우저와 Node.js의 차이, 실무에서 UI 멈춤을 피하는 방법까지 알아보자.",{"date":1456,"field":1534,"tags":1633},[1520,1461],{"path":1635,"title":1636,"description":1637,"meta":1638},"\u002Fko\u002Fjavascript-higher-order-functions","자바스크립트 고차 함수 완전 정복: map, filter, reduce부터 직접 만드는 once, memoize까지","함수를 인자로 받거나 함수를 반환하는 고차 함수. map, filter, reduce를 제대로 쓰는 법부터 once, memoize, pipe, 커링처럼 실무에서 바로 쓰는 고차 함수를 직접 만들어보고, ['1','2','3'].map(parseInt) 같은 함정까지 정리했다.",{"date":1456,"field":1494,"tags":1639},[1520],{"path":1641,"title":1642,"description":1643,"meta":1644},"\u002Fko\u002Fjavascript-nullish-coalescing-optional-chaining","자바스크립트 ?? vs || 완벽 정리: null, undefined, 0, 빈 문자열을 올바르게 처리하는 법","볼륨 0이 50으로 바뀌고, 빈 닉네임이 '익명'이 되는 버그는 대부분 || 때문이다. ??와 ||의 차이, ?. 옵셔널 체이닝, ??=, 기본 매개변수가 적용되는 조건, null 검사하는 올바른 방법까지 직접 값을 넣어보며 정리했다.",{"date":1456,"field":1494,"tags":1645},[1520],{"path":1647,"title":1648,"description":1649,"meta":1650},"\u002Fko\u002Fjs-data-01","JavaScript 데이터01","JavaScript 데이터 다루는 문제를 풀어보자",{"date":1651,"field":1494,"tags":1652},"2025.03.08",[1520],{"path":1654,"title":1655,"description":1656,"meta":1657},"\u002Fko\u002Fjs-data-02","JavaScript 데이터02","복잡한 데이터 구조를 다루는 실전 문제를 해결해보자.",{"date":1651,"field":1494,"tags":1658},[1520],{"path":1660,"title":1661,"description":1662,"meta":1663},"\u002Fko\u002Fjwt-vs-session-auth","JWT vs 세션 인증 비교: 무엇을 써야 할까? 저장 위치, 로그아웃, 보안까지 정리","JWT는 암호화가 아니라 서명이라서 누구나 내용을 읽을 수 있다. 세션과 JWT가 각각 어떻게 동작하는지, 강제 로그아웃이 어려운 이유, localStorage와 httpOnly 쿠키 중 어디에 저장해야 하는지, 리프레시 토큰까지 직접 토큰을 디코딩하고 변조해보며 정리했다.",{"date":1456,"field":1457,"tags":1664},[1665,1460],"auth",{"path":1667,"title":1668,"description":1669,"meta":1670},"\u002Fko\u002Fmarkdown-guid","마크다운 문법","마크다운 문법을 알아보자",{"date":1671,"image":1672,"field":1474,"tags":1673},"2025.03.02","markdown.webp",[1674],"markdown",{"path":1676,"title":1677,"description":1678,"meta":1679},"\u002Fko\u002Fminio-guide","MinIO 완벽 가이드: 설치부터 Node.js 연동까지","MinIO는 오픈소스 기반의 고성능 객체 스토리지 서버입니다. AWS S3와 호환되는 API를 제공하여 클라우드 네이티브 애플리케이션을 위한 완벽한 스토리지 솔루션으로 자리잡고 있습니다.",{"date":1680,"field":1457,"tags":1681},"2025.11.23",[1682,1461],"minio",{"path":1684,"title":1685,"description":1686,"meta":1687},"\u002Fko\u002Fnitro-wildcard-redirect-url-migration","글 주소 프리픽스를 통째로 바꿔야 할 때: Nitro wildcard 리다이렉트로 안전하게 옮기기","\u002Fblog\u002F[슬러그]로 쓰던 글 주소를 \u002Fko\u002F[슬러그]로 옮기면서, 기존 링크\u002F북마크를 하나도 안 깨뜨리고 처리한 방법. Nitro routeRules의 와일드카드 리다이렉트 패턴과 실제로 같이 바꿔야 했던 범위를 정리한다.",{"date":1456,"field":1474,"tags":1688},[1566,1476],{"path":1690,"title":1691,"description":1692,"meta":1693},"\u002Fko\u002Fnode-simple-server","Node.js 간단한 서버 만들기","Node.js로 간단한 HTTP 서버를 만드는 방법",{"date":1694,"field":1457,"tags":1695},"2025.01.30",[1461],{"path":1697,"title":1698,"description":1699,"meta":1700},"\u002Fko\u002Fnodejs-graceful-shutdown","Node.js 서버 안전하게 종료하기 (Graceful Shutdown): 배포할 때마다 요청이 끊기는 이유","배포나 재시작 순간 처리 중이던 요청이 끊긴다면 종료 신호(SIGTERM)를 처리하지 않았기 때문이다. server.close()로 진행 중인 요청을 마치고 끄는 법, keep-alive 연결 때문에 바로 안 꺼지는 함정, Docker와 PM2에서 신호가 전달되지 않는 문제까지 실제로 실행해 확인하며 정리했다.",{"date":1456,"field":1457,"tags":1701},[1461,1574,1702],"pm2",{"path":1704,"title":1705,"description":1706,"meta":1707},"\u002Fko\u002Fnuxt-colormode","Nuxt3 다크모드 적용하기","Nuxt3에 다크모드 적용하여 관리하기",{"date":1510,"field":1494,"tags":1708},[1566],{"path":1710,"title":1711,"description":1712,"meta":1713},"\u002Fko\u002Fnuxt-content-vercel-empty-query-sqlite","배포만 하면 블로그 글이 하나도 안 보이던 버그: Nuxt Content와 Vercel의 \u002Ftmp 문제","로컬에서는 멀쩡한데 Vercel에 올리면 queryCollection()이 빈 배열만 반환하던 버그를 추적한 과정. 원인은 @nuxt\u002Fcontent가 Vercel의 읽기 전용 파일시스템을 지원하기 전 버전에 고정돼 있었던 것.",{"date":1714,"field":1474,"tags":1715},"2026.10.07",[1478,1565],{"path":1717,"title":1718,"description":1719,"meta":1720},"\u002Fko\u002Fnuxt-runtimeconfig-appconfig","Nuxt 설정 runtimeConfig vs app.config 완전 정복","Nuxt3에서 전역 설정을 어떻게 관리하고, 어떤 기준으로 나누어야 할까? 다크모드 예시부터 실무 기준 설정 전략까지 총정리",{"date":1721,"field":1494,"tags":1722},"2025.06.16",[1566],{"path":1724,"title":1725,"description":1726,"meta":1727},"\u002Fko\u002Fnuxt-useasyncdata-cache-error","useAsyncData 캐싱 문제와 Key 동적 설정으로 해결하기","이전 포스트의 데이터가 계속 출력되는 캐싱 관련 문제를 해결하는 방법",{"date":1728,"field":1494,"tags":1729,"image":1730},"2025.01.24",[1566],"cache.jpg",{"path":1732,"title":1733,"description":1734,"meta":1735},"\u002Fko\u002Fnuxt-vercel-sql-error","Nuxt 3에서 Vercel 배포 시 발생한 md 파일 로딩 문제 해결기","Nuxt 3 웹 어플리케이션에서 Vercel 배포 환경에서 발생한 md 파일 로딩 문제를 분석하고 해결한 방법에 대해 공유합니다.",{"date":1728,"image":1736,"field":1494,"tags":1737},"ssg.jpg",[1566,1478,1565],{"path":1739,"title":1740,"description":1741,"meta":1742},"\u002Fko\u002Fnuxt3-pinia-guide","nuxt3 Pinia 적용하기","Nuxt3 프로젝트에서 Pinia를 적용해보자 @pinia\u002Fnuxt",{"date":1510,"field":1494,"tags":1743},[1566,1744],"pinia",{"path":1746,"title":1747,"description":1748,"meta":1749},"\u002Fko\u002Fnuxt3-unit-test","Nuxt 프로젝트에 유닛 테스트 코드 추가하기","Nuxt 3 프로젝트에서 Vitest를 활용한 테스트 환경 설정과 유틸리티 함수 테스트 방법",{"date":1750,"image":1751,"field":1494,"tags":1752},"2025.03.07","unit-test.jpg",[1566,1753],"vitest",{"path":1755,"title":1756,"description":1757,"meta":1758},"\u002Fko\u002Fpm2-guide","프로세스 매니저 PM2","배포환경에서 유용하게 사용할 수 있는 프로세스 매니저를 알아보자.",{"date":1572,"field":1562,"tags":1759},[1702,1461],{"path":1761,"title":1762,"description":1763,"meta":1764},"\u002Fko\u002Freact-createportal","React createPortal 완벽 가이드","React의 `createPortal`을 활용한 UI 구현법, 활용 사례, 장단점 및 코드 예제를 소개합니다.",{"date":1765,"field":1494,"tags":1766},"2025.01.27",[1538],{"path":1768,"title":1769,"description":1770,"meta":1771},"\u002Fko\u002Frouting","Routing","Nuxt file-system routing creates a route for every file in the pages\u002F directory.",{"date":1772,"field":1494,"tags":1773},"2025.01.22",[1566],{"path":1775,"title":1776,"description":1777,"meta":1778},"\u002Fko\u002Fsemantic-html-common-mistakes","의미 있는 HTML 쓰기: 대부분이 하는 시맨틱 HTML 실수 7가지","화면에서는 똑같아 보여도 div로 만든 버튼, label 없는 입력칸, 크기로 고른 제목 태그는 키보드 사용자와 스크린 리더, 검색 엔진에게 전혀 다르게 보인다. 직접 눌러볼 수 있는 예제로 흔한 시맨틱 HTML 실수와 고치는 법을 정리했다.",{"date":1456,"field":1494,"tags":1779},[1512],{"path":1781,"title":1782,"description":1783,"meta":1784},"\u002Fko\u002Ftanstack-query-guide","TanStack Query란 무엇인가?","TanStack Query가 웹 애플리케이션에서 데이터 가져오기, 캐싱, 상태 관리를 어떻게 개선하는지 알아본다.",{"date":1785,"field":1494,"tags":1786},"2025.04.15",[1538,1787],"tanstack-query",{"path":1789,"title":1790,"description":1791,"meta":1792},"\u002Fko\u002Fuse-context","리엑트 상태관리 useContext()","React에서 `useContext`를 사용하면 컴포넌트 트리에 깊이 중첩된 컴포넌트에서도 prop drilling 없이 상태를 공유할 수 있습니다. 이 글에서는 `useContext`의 개념, 사용 방법, 장단점, 그리고 실전 예제를 함께 알아보겠습니다.",{"date":1793,"field":1494,"tags":1794},"2025.02.03",[1538],{"path":1796,"title":1797,"description":1798,"meta":1799},"\u002Fko\u002Fvite-plugin-style-inject","리엑티 컴포넌트를 패키지 빌드 시 CSS 같이 적용시키기","dist에 css에 파일이 생성되었으나, 적용 안 되는 이유를 알아보고 에러를 처리하자",{"date":1800,"field":1494,"tags":1801},"2025.04.06",[1802,1538],"vite",{"path":1804,"title":1805,"description":1806,"meta":1807},"\u002Fko\u002Fvue-component-guide","Vue의 \u003Ccomponent :is \u002F> 완벽 정리: 동적 렌더링의 모든 것","Vue에서 \u003Ccomponent :is \u002F>를 활용한 동적 컴포넌트 렌더링 방법과 VNode, 컴포넌트 객체의 차이를 실전 예제로 이해하기",{"date":1502,"field":1494,"tags":1808},[1537],{"path":1810,"title":1811,"description":1812,"meta":1813},"\u002Fko\u002Fvue-query-ref-value-trap-nuxt3","Vue Query에서 데이터가 안 보이는 이유? Nuxt 3와 Ref 구조의 함정","Nuxt 3 + vue-query를 사용할 때 API 데이터가 `v-if` 조건문에서 제대로 표시되지 않는 현상을 해결한 경험을 바탕으로, Ref 구조와 template 디렉티브에서의 차이를 자세히 설명합니다.",{"date":1814,"field":1494,"tags":1815},"2025.06.08",[1566,1537,1787],1791482016811]