HTTP Cloud Function이 별도의 애플리케이션 웹 오리진으로부터 메트릭을 수신합니다. 어떤 Access-Control-Allow-Origin 헤더 값이 해당 애플리케이션만 메트릭을 게시하도록 허용합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Access-Control-Allow-Origin: 정확한 애플리케이션 웹 오리진.
이것이 정답인 이유
CORS(Cross-Origin Resource Sharing) 정책에 따라, Access-Control-Allow-Origin 헤더는 특정 오리진(도메인, 프로토콜, 포트)에서만 리소스 접근을 허용하도록 설정됩니다. 메트릭을 게시하는 특정 애플리케이션만 허용하려면 해당 애플리케이션의 정확한 웹 오리진을 지정해야 합니다. Access-Control-Allow-Origin: 는 모든 오리진에서의 접근을 허용하므로 보안상 취약하며 특정 애플리케이션으로 제한하지 못합니다. "모든 애플리케이션 서브도메인에 대한 와일드카드"는 와일드카드 사용이 제한적이며, 정확한 오리진을 지정하는 것이 가장 안전하고 명확합니다. "Cloud Function 자체 오리진"은 Cloud Function이 요청을 보내는 것이 아니라 요청을 받는 주체이므로 올바르지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음