> For the complete documentation index, see [llms.txt](https://docs.roboflow.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.roboflow.com/deployment/ko/self-hosted/inference-server/configuration/input-formats.md).

# 허용되는 입력 형식

## 왜 이것이 중요한가

Inference 서버는 통합이 간단하도록 설계되었기 때문에, 편리하지만 잠재적으로 덜 안전한 데이터 로딩 방법 중 일부를 사용할 수 있습니다. 프로덕션 배포에서는 구성 옵션을 통해 이러한 동작을 비활성화할 수 있습니다.

이 페이지에서는 필요에 따라 서버를 강화하거나 더 유연한 동작을 활성화하도록 구성하는 방법을 설명합니다.

## 피클된 numpy 객체의 역직렬화

Inference 서버로 요청을 보내는 한 가지 방법은 직렬화된 numpy 객체를 사용하는 것입니다:

```python
import cv2
import pickle
import requests

image = cv2.imread("...")
img_str = pickle.dumps(image)

infer_payload = {
    "model_id": "{project_id}/{model_version}",
    "image": {
        "type": "numpy",
        "value": img_str,
    },
}

res = requests.post(
    "http://localhost:9001/infer/{task}",
    headers={"Authorization": "Bearer YOUR_API_KEY"},
    json=infer_payload,
)
```

버전 `v0.14.0`부터는 이 페이로드 유형의 역직렬화가 기본적으로 비활성화되어 있습니다. 다음을 설정하여 활성화할 수 있습니다: `ALLOW_NUMPY_INPUT=True`. 자세한 내용은 [Inference CLI](https://docs.roboflow.com/reference/inference/inference-cli/server) 문서를 참조하여 해당 플래그로 서버를 실행하는 방법을 확인하세요. 이 옵션은 **Roboflow의 호스팅 API에서는 사용할 수 없습니다**.

{% hint style="warning" %}
서버가 공개 인터넷의 요청에 열려 있거나 워크스페이스의 API 키로 인증된 요청만 허용하도록 잠겨 있지 않은 경우, 프로덕션에서 이 옵션을 활성화하지 마세요.
{% endhint %}

## URL을 사용해 이미지를 Inference에 전달하기

URL에서 이미지를 가져오는 것은 편리하지만, 서버를 [서버 측 요청 위조(SSRF) 공격에 노출시킬 수 있습니다](https://en.wikipedia.org/wiki/Server-side_request_forgery):

```python
import requests

infer_payload = {
    "model_id": "{project_id}/{model_version}",
    "image": {
        "type": "url",
        "value": "https://some.com/image.jpg",
    },
}

res = requests.post(
    "http://localhost:9001/infer/{task}",
    headers={"Authorization": "Bearer YOUR_API_KEY"},
    json=infer_payload,
)
```

이 옵션은 **기본적으로 활성화되어 있습니다**. 다음 환경 변수 중 하나 이상으로 서버를 구성하는 것을 권장합니다:

* `ALLOW_URL_INPUT` - 다음으로 설정 `False` 모든 종류의 이미지 URL을 거부합니다. 기본값: `True`.
* `ALLOW_NON_HTTPS_URL_INPUT` - 다음으로 설정 `False` URL에서 HTTPS 프로토콜만 허용합니다. 기본값: `False`.
* `ALLOW_URL_INPUT_WITHOUT_FQDN` - 다음으로 설정 `False` 정규화된 도메인 이름(FQDN)만 강제하고 IP 기반 URL은 거부합니다. 기본값: `False`.
* `WHITELISTED_DESTINATIONS_FOR_URL_INPUT` - URL 요청에 대해 허용된 대상의 쉼표로 구분된 목록, 예를 들면 `WHITELISTED_DESTINATIONS_FOR_URL_INPUT=192.168.0.15,some.site.com`. 다른 곳을 가리키는 URL은 거부됩니다.
* `BLACKLISTED_DESTINATIONS_FOR_URL_INPUT` - URL 요청에 대해 금지된 대상의 쉼표로 구분된 목록입니다.
* `ALLOW_LOADING_IMAGES_FROM_LOCAL_FILESYSTEM` - 다음으로 설정 `False` 이미지에 대한 로컬 파일 시스템 접근을 비활성화합니다. 기본값: `True`.
* `ALLOW_URL_TO_NON_GLOBAL_ADDRESSES` - 다음으로 설정 `False` 호스트가 비전역 주소(루프백, 사설/RFC1918, 링크-로컬 및 클라우드 메타데이터 `169.254.169.254`, CGNAT, IPv6 ULA)로 해석되는 URL을 거부하고, 연결을 검증된 IP에 고정하여 DNS 리바인딩으로 대상이 바뀌지 못하게 합니다. 기본값: `True` (다음으로 변경될 예정입니다 `False` 2026년 4분기에).
* `VALIDATE_IMAGE_URL_REDIRECTS` - 다음으로 설정 `True` 리디렉션을 한 번에 한 홉씩 따라가고, 클라이언트가 리디렉션을 무조건 따르도록 두는 대신 매 홉의 URL(스킴, FQDN, 허용 목록, 차단 목록, 비전역 주소)을 다시 검증합니다. 기본값: `False` (다음으로 변경될 예정입니다 `True` 2026년 4분기에).
* `MAX_IMAGE_URL_REDIRECTS` - URL 이미지를 가져올 때 허용되는 리디렉션 홉 수의 절대 상한이며, 다음에 관계없이 적용됩니다. `VALIDATE_IMAGE_URL_REDIRECTS`. 기본값: `30`.

참조 [자체 호스팅 서버 보안 강화](/deployment/ko/self-hosted/inference-server/configuration/security.md) 에서 SSRF 제어와 권장 구성에 대한 더 자세한 설명을 확인하고, [Inference CLI](https://docs.roboflow.com/reference/inference/inference-cli/server) 특정 플래그로 서버를 실행하는 문서
