도메인 관리
API 클라이언트가 API를 Verify 호출할 수 있는 도메인을 추가하세요. 지정된 도메인은 크로스 오리진 요청에 대한 응답에 Verify 포함되는 ` HTTP ` 헤더의 Access-Control-Allow-Origin 유효한 값으로 정의됩니다.
시작하기 전에
- 이 태스크를 완료하려면 관리 권한이 있어야 합니다.
- 관리자 계정으로 관리 콘솔에 IBM® Verify 로그인하십시오.
이 태스크에 대한 정보
웹 사이트는 공통적으로 동일 오리진 정책으로 인해 동일한 오리진 또는 도메인의 리소스에 액세스하는 것으로 제한됩니다. 이는 상호 도메인 스크립팅과 연관된 위험에 대한 보안 완화입니다. Verify Cross-Origin Resource Sharing( CORS ) 을 지원합니다. 이는 HTTP 헤더를 사용하여 한 도메인의 웹 페이지가 다른 도메인의 리소스에 접근할 수 있도록 하는 보안 메커니즘입니다.
서버는 크로스 오리진 요청을 수신하면 Verify , OriginHTTP 헤더에 포함된 도메인 값을 검증하여 해당 API 엔드포인트에 대한 액세스를 허용할지 여부를 결정합니다. Origin지정된 도메인이 허용된 도메인 목록에 포함된 경우, Verify 요청 헤더의 값과 일치하도록 Access-Control-Allow-OriginHTTP 헤더를 설정합니다.