정리/Vite

Vite. npm run dev 시에 SharedArrayBuffer 사용

워로디스 2026. 5. 7. 22:57

MDN 기준으로 SharedArrayBuffersecure context + cross-origin isolated 조건이 필요하고, 이를 위해 COOP/COEP 헤더가 필요합니다. (MDN 웹 문서)

Cross-Origin-Opener-Policy: same-origin
Cross-Origin-Embedder-Policy: require-corp

가장 간단한 설정은 이렇습니다.

npm i -D @vitejs/plugin-basic-ssl

vite.config.ts

import { defineConfig } from 'vite'
import basicSsl from '@vitejs/plugin-basic-ssl'

export default defineConfig({
  plugins: [
    basicSsl(),
  ],

  server: {
    headers: {
      'Cross-Origin-Opener-Policy': 'same-origin',
      'Cross-Origin-Embedder-Policy': 'require-corp',
    },
  },
})

그다음 기존처럼 실행하면 됩니다.

npm run dev

브라우저에서는 반드시 https://localhost:5173 같은 https 주소로 접속하세요. Vite의 server.https는 TLS/HTTP2를 켜는 dev-server 옵션이고, 기본 SSL 플러그인은 self-signed 인증서를 자동 생성해 줍니다. Vite 공식 문서도 basic setup으로 @vitejs/plugin-basic-ssl을 언급합니다. (vitejs)

확인은 브라우저 콘솔에서 이렇게 하면 됩니다.

window.crossOriginIsolated

true가 나와야 SharedArrayBuffer 사용 조건이 맞습니다.

new SharedArrayBuffer(1024)

주의할 점은 Cross-Origin-Embedder-Policy: require-corp를 켜면 외부 이미지, 폰트, wasm, worker, script 같은 cross-origin 리소스가 막힐 수 있습니다. 이 경우 해당 리소스 서버가 CORS/CORP 헤더를 제대로 주거나, 리소스를 같은 origin에서 제공해야 합니다. MDN도 require-corp에서는 cross-origin no-cors 리소스가 명시적으로 허용되어야 한다고 설명합니다. (MDN 웹 문서)