0. Intro매번 CSRF, CORS를 공부하고 뒤돌아서 잊어버렸는데 면접에서 대답 못하는 사태가 벌어졌다..이전에 spring security에서 csrf().disable()에 대해서 제대로 이해하지 않고 사용한 것도 생각나서 이번 기회에 확실하게 정리하고 기억하고자 한다. 1. SOP와 CORS브라우저는 기본적으로 같은 출처에서만(origin) 리소스를 공유할 수 있다라는 SOP(Same-origin policy) 정책을 따르고 있다. 하지만 다른 출처와의 상호작용이 필요한 경우를 위해 특정 조항에 해당하는 리소스 요청은 출처가 다르더라도 허용하기로 했다. 그 중 하나가 CORS(Cross-Origin Resource Sharing) 정책을 지킨 리소스 요청이다. 다시 말해, SOP의 불편함을 해..