> For the complete documentation index, see [llms.txt](https://docs.roboflow.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.roboflow.com/deployment/ko/self-hosted/inference-server/configuration/input-formats.md).

# 허용되는 입력 형식

## 이것이 중요한 이유

Inference 서버는 통합이 간단하도록 설계되었기 때문에, 편리하지만 보안상 덜 안전할 수 있는 데이터 로딩 방법도 일부 사용할 수 있습니다. 프로덕션 배포에서는 구성 옵션을 통해 이러한 동작을 비활성화할 수 있습니다.

이 페이지에서는 필요에 따라 서버를 더 강화하거나 더 유연하게 동작하도록 구성하는 방법을 설명합니다.

## pickle로 직렬화된 numpy 객체의 역직렬화

Inference 서버로 요청을 보내는 한 가지 방법은 직렬화된 numpy 객체를 사용하는 것입니다:

```python
import cv2
import pickle
import requests

image = cv2.imread("...")
img_str = pickle.dumps(image)

infer_payload = {
    "model_id": "{project_id}/{model_version}",
    "image": {
        "type": "numpy",
        "value": img_str,
    },
    "api_key": "YOUR_API_KEY",
}

res = requests.post(
    "http://localhost:9001/infer/{task}",
    json=infer_payload,
)
```

버전 `v0.14.0`부터는 이 페이로드 유형의 역직렬화가 기본적으로 비활성화되어 있습니다. 다음을 설정하여 활성화할 수 있습니다: `ALLOW_NUMPY_INPUT=True`. [Inference CLI](https://docs.roboflow.com/reference/inference/inference-cli/server) 해당 플래그로 서버를 실행하는 방법은 문서를 참조하세요. 이 옵션은 **Roboflow의 호스팅 API에서는 사용할 수 없습니다**.

{% hint style="warning" %}
서버가 공개 인터넷에서 요청을 받을 수 있거나, 워크스페이스의 API 키로 인증된 요청만 허용하도록 잠겨 있지 않은 경우 프로덕션에서 이 옵션을 활성화하지 마세요.
{% endhint %}

## 추론 이미지에 URL 보내기

URL에서 이미지를 가져오는 것은 편리하지만, 서버를 [서버 측 요청 위조(SSRF) 공격](https://en.wikipedia.org/wiki/Server-side_request_forgery):

```python
import requests

infer_payload = {
    "model_id": "{project_id}/{model_version}",
    "image": {
        "type": "url",
        "value": "https://some.com/image.jpg",
    },
    "api_key": "YOUR_API_KEY",
}

res = requests.post(
    "http://localhost:9001/infer/{task}",
    json=infer_payload,
)
```

이 옵션은 **기본적으로 활성화되어 있습니다**. 다음 환경 변수 중 하나 이상으로 서버를 구성하는 것을 권장합니다:

* `ALLOW_URL_INPUT` - 다음으로 설정: `False` 어떤 종류의 이미지 URL도 거부합니다. 기본값: `True`.
* `ALLOW_NON_HTTPS_URL_INPUT` - 다음으로 설정: `False` URL에서 HTTPS 프로토콜만 허용합니다. 기본값: `False`.
* `ALLOW_URL_INPUT_WITHOUT_FQDN` - 다음으로 설정: `False` 정규화된 도메인 이름만 강제하고 IP 기반 URL은 거부합니다. 기본값: `False`.
* `WHITELISTED_DESTINATIONS_FOR_URL_INPUT` - URL 요청에 대해 허용된 대상의 쉼표로 구분된 목록, 예: `WHITELISTED_DESTINATIONS_FOR_URL_INPUT=192.168.0.15,some.site.com`. 다른 곳을 가리키는 URL은 거부됩니다.
* `BLACKLISTED_DESTINATIONS_FOR_URL_INPUT` - URL 요청에 대해 금지된 대상의 쉼표로 구분된 목록.
* `ALLOW_LOADING_IMAGES_FROM_LOCAL_FILESYSTEM` - 다음으로 설정: `False` 이미지에 대한 로컬 파일 시스템 접근을 비활성화합니다. 기본값: `True`.
* `ALLOW_URL_TO_NON_GLOBAL_ADDRESSES` - 다음으로 설정: `False` 호스트가 비전역 주소(루프백, 사설/RFC1918, 링크 로컬 및 클라우드 메타데이터 `169.254.169.254`, CGNAT, IPv6 ULA)로 해석되는 URL을 거부하고, DNS 리바인딩으로 대상이 바뀌지 않도록 검증된 IP에 연결을 고정합니다. 기본값: `True` (다음으로 변경될 예정: `False` 2026년 4분기)
* `VALIDATE_IMAGE_URL_REDIRECTS` - 다음으로 설정: `True` 클라이언트가 리디렉션을 무조건 따르도록 두는 대신, 리디렉션을 한 홉씩 따라가며 각 홉의 URL(스키마, FQDN, 허용 목록, 차단 목록, 비전역 주소)을 다시 검증합니다. 기본값: `False` (다음으로 변경될 예정: `True` 2026년 4분기)
* `MAX_IMAGE_URL_REDIRECTS` - URL 이미지를 가져올 때 허용되는 리디렉션 홉 수에 대한 엄격한 상한이며, 다음과 무관하게 적용됩니다 `VALIDATE_IMAGE_URL_REDIRECTS`. 기본값: `30`.

다음을 참조하세요 [자가 호스팅 서버 보안 설정](/deployment/ko/self-hosted/inference-server/configuration/security.md) SSRF 제어 및 권장 구성에 대한 더 자세한 설명은 다음을 참조하세요. [Inference CLI](https://docs.roboflow.com/reference/inference/inference-cli/server) 특정 플래그로 서버를 실행하는 문서
