使用 Http4s 構(gòu)建 Web 服務(wù)(三) - CORS CSRF

CORS

還是只使用seller那個api伴郁,也不包括任何的AUTH婆廊。直接調(diào)用一下http://localhost:8085/sellers?first_name=Tom 來觀察一下responseheader宴杀。結(jié)果大概如下:

HTTP/1.1 200 OK
Date: Thu, 23 Nov 2023 08:29:44 GMT
Connection: keep-alive
Content-Type: application/json
Content-Length: 37

此時創(chuàng)建一個新的html頁面,通過點擊按鈕請求這個地址薛训,并且把結(jié)果輸出出來盆佣。

<!DOCTYPE html>
<html lang="en">
<head>
    <meta charset="UTF-8">
    <meta name="viewport" content="width=device-width, initial-scale=1.0">
    <title>HTTP Request Example</title>
</head>
<body>

<h1>HTTP Request Example</h1>
<button onclick="sendRequest()">Click me to send a request</button>
<div id="result"></div>

<script>
function sendRequest() {
    var xhr = new XMLHttpRequest();

    xhr.open("GET", "http://localhost:8085/sellers?first_name=Tom", true);

    xhr.onload = function () {
        if (xhr.status >= 200 && xhr.status < 300) {
            document.getElementById("result").innerHTML = "Response: " + xhr.responseText;
        } else {
            document.getElementById("result").innerHTML = "Error: " + xhr.status + " - " + xhr.statusText;
        }
    };

    xhr.onerror = function () {
        document.getElementById("result").innerHTML = "Request failed";
    };

    xhr.send();
}
</script>

</body>
</html>

快速啟動一下服務(wù)器,例如使用python

python -m SimpleHTTPServer 8084

在瀏覽器里訪問localhost:8084陨舱,并且點擊按鈕翠拣,結(jié)果返回了Request failed。此時查看瀏覽器的console游盲,會提示CORS錯誤误墓。接下來需要一些額外的配置讓它允許訪問,增加如下代碼:

  val corsService = CORS.policy
    .withAllowOriginHost(
      Set(
        Origin.Host(Uri.Scheme.http, Uri.RegName("localhost"), Some(8084))
      )
    )
    .apply(sellerRoutes[IO].orNotFound)
    .unsafeRunSync()

把允許訪問的url地址放到withAllowOriginHost里面益缎,同時把server里面withHttpApp的參數(shù)替換一下

    EmberServerBuilder
      .default[IO]
      .withHost(ipv4"0.0.0.0")
      .withPort(port"8085")
      .withHttpApp(corsService)
      .build
      .use(_ => IO.never)
      .as(ExitCode.Success)

重新嘗試一下谜慌。就不會在發(fā)生CORS的錯誤,并且可以得到返回的結(jié)果了莺奔。

另外此時如果直接訪問http://localhost:8085/sellers?first_name=Tom 會發(fā)現(xiàn)response的header會多一個Vary: Origin

事實上policy里面有很多有用的配置畦娄,可以根據(jù)自己的需要來設(shè)置。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末弊仪,一起剝皮案震驚了整個濱河市熙卡,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌励饵,老刑警劉巖驳癌,帶你破解...
    沈念sama閱讀 217,084評論 6 503
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異役听,居然都是意外死亡颓鲜,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,623評論 3 392
  • 文/潘曉璐 我一進店門典予,熙熙樓的掌柜王于貴愁眉苦臉地迎上來甜滨,“玉大人,你說我怎么就攤上這事瘤袖∫履Γ” “怎么了?”我有些...
    開封第一講書人閱讀 163,450評論 0 353
  • 文/不壞的土叔 我叫張陵捂敌,是天一觀的道長艾扮。 經(jīng)常有香客問我,道長占婉,這世上最難降的妖魔是什么泡嘴? 我笑而不...
    開封第一講書人閱讀 58,322評論 1 293
  • 正文 為了忘掉前任,我火速辦了婚禮逆济,結(jié)果婚禮上酌予,老公的妹妹穿的比我還像新娘磺箕。我一直安慰自己,他們只是感情好抛虫,可當(dāng)我...
    茶點故事閱讀 67,370評論 6 390
  • 文/花漫 我一把揭開白布松靡。 她就那樣靜靜地躺著,像睡著了一般莱褒。 火紅的嫁衣襯著肌膚如雪击困。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,274評論 1 300
  • 那天广凸,我揣著相機與錄音阅茶,去河邊找鬼。 笑死谅海,一個胖子當(dāng)著我的面吹牛脸哀,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播扭吁,決...
    沈念sama閱讀 40,126評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼撞蜂,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了侥袜?” 一聲冷哼從身側(cè)響起蝌诡,我...
    開封第一講書人閱讀 38,980評論 0 275
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎枫吧,沒想到半個月后浦旱,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,414評論 1 313
  • 正文 獨居荒郊野嶺守林人離奇死亡九杂,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,599評論 3 334
  • 正文 我和宋清朗相戀三年颁湖,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片例隆。...
    茶點故事閱讀 39,773評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡甥捺,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出镀层,到底是詐尸還是另有隱情镰禾,我是刑警寧澤,帶...
    沈念sama閱讀 35,470評論 5 344
  • 正文 年R本政府宣布鹿响,位于F島的核電站羡微,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏惶我。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 41,080評論 3 327
  • 文/蒙蒙 一博投、第九天 我趴在偏房一處隱蔽的房頂上張望绸贡。 院中可真熱鬧,春花似錦、人聲如沸听怕。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,713評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽尿瞭。三九已至闽烙,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間声搁,已是汗流浹背黑竞。 一陣腳步聲響...
    開封第一講書人閱讀 32,852評論 1 269
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留疏旨,地道東北人很魂。 一個月前我還...
    沈念sama閱讀 47,865評論 2 370
  • 正文 我出身青樓,卻偏偏與公主長得像檐涝,于是被迫代替她去往敵國和親遏匆。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 44,689評論 2 354