本記事は不確かな情報が多く含まれる可能性がある
本職はフロントエンドエンジニアで、基本的に取得した情報に色をつけ表示させることで会社内での居場所を維持してきた。
ただ最近個人開発でバックエンドに触れることが増えセキュリティにも興味が出てきた。
ただ、まだまだ浅い理解しかない。
何が言いたいかというと、この記事は不確かな情報を含んでいる可能性があるということ。
浅く理解したくなったきっかけ
最近、個人開発ということでNestJSでAPIを作成した、
作成したAPIをLambdaに乗せ、カスタムドメインを設定せずに使用している。
そのため、CORSのクロスオリジンを指定する必要があった。
NestJSは一行ですべてのドメインに対しCORSを許可することができる。
開発環境ではそれでいいが、本番で運営するにあたり、許可するドメインを指定する必要がありそうだということを調べて知…