안녕하세요. 카카오맵 API를 이용하고 있는 사용자입니다.
웹 서비스 보안취약점으로 SRI(Subresource Integrity)지원 검사가 문제 유형으로 식별되어
다음과 같이 integrity와 crossorigin 속성을 추가하였습니다.
추가한 이후로 다음과 같은 에러가 발생합니다.
Access to script at ‘https://spi.maps.daum.net/imap/map_js_init/postcode.v2.js’ from origin ‘https://aijob.gwd.go.kr’ has been blocked by CORS policy: No ‘Access-Control-Allow-Origin’ header is present on the requested resource.
확인결과 Kakao Developers에 도메인 등록을 해야한다고 하는데 현재
https://aijob.gwd.go.kr 도메인은 등록은 되어있습니다.
변경사항
기존 : https://spi.maps.daum.net/imap/map_js_init/postcode.v2.js
신규 :
“https://spi.maps.daum.net/imap/map_js_init/postcode.v2.js” integrity=“sha384-eRNvdN3bZsdpWQGUiglUN6cMOPmVD1IJ7jqDMt36BuhSG8XwAzVFrhEOgPmCa8PL” crossorigin=“anonymous”