gateway跨域處理

一桥爽、背景

我們知道纳击,傳統(tǒng)的Ajax請(qǐng)求只能獲取在同一個(gè)域名下的資源续扔,但是html5規(guī)范中打破了這些限制,允許ajax發(fā)起跨域請(qǐng)求(只是需要設(shè)置一下即可)焕数。而瀏覽器本身是也可以發(fā)起跨域請(qǐng)求的纱昧,如果你可以鏈接一個(gè)外域的圖片或者腳本,但是javascript腳本是不能獲取這些外域資源內(nèi)容的堡赔。CORS是一個(gè)w3c標(biāo)準(zhǔn)识脆,全程是“”跨域資源共享”,他允許瀏覽器向跨域服務(wù)器發(fā)出XMLHttpRequest請(qǐng)求善已,而從克服了ajax只能請(qǐng)求同源的限制灼捂。這種cors使用了一個(gè)額外的http響應(yīng)來(lái)賦予當(dāng)前user-agent(瀏覽器)獲得非同源資源的權(quán)限,這里的非同源就是cors-origin的概率换团,這里的權(quán)限就是訪問非同源的資源權(quán)限悉稠。cors是現(xiàn)在html5標(biāo)準(zhǔn)中的一部分,在大部分現(xiàn)在瀏覽器中都有所支持艘包,但可能在某些老版本的瀏覽器中不支持cors的猛,如要兼容一些老瀏覽器版本,則要采用jsonp進(jìn)行跨域請(qǐng)求辑甜,這一步相對(duì)來(lái)說就是一下特殊的需求

二衰絮、整體思路

經(jīng)典三步曲(第一步:pom加依賴;第二步:配置文件做配置磷醋;第三步:編代碼)?

三猫牡、代碼實(shí)現(xiàn)

package com.charlie.cloudgataway.config;

import org.springframework.context.annotation.Bean;

import org.springframework.context.annotation.Configuration;

import org.springframework.http.HttpHeaders;

import org.springframework.http.HttpMethod;

import org.springframework.http.HttpStatus;

import org.springframework.http.server.reactive.ServerHttpRequest;

import org.springframework.http.server.reactive.ServerHttpResponse;

import org.springframework.web.cors.reactive.CorsUtils;

import org.springframework.web.server.ServerWebExchange;

import org.springframework.web.server.WebFilter;

import org.springframework.web.server.WebFilterChain;

import reactor.core.publisher.Mono;

/**

* @Author: charlie

* @CreateTime: 2022/3/5

* Description: Gateway跨域處理

*/

@Configuration

public class CorsConfig {

? ? //這里為支持的請(qǐng)求頭,如果有自定義的header字段請(qǐng)自己添加(不知道為什么不能使用*)

? ? private static final String ALLOWED_HEADERS = "x-requested-with, authorization, Content-Type, Authorization, credential, X-XSRF-TOKEN,token,username,client,apiKey,dataRegion";

? ? private static final String ALLOWED_METHODS = "GET, PUT, POST, DELETE, OPTIONS";

? ? private static final String ALLOWED_ORIGIN = "*";

? ? private static final String ALLOWED_EXPOSE = "*";

? ? private static final String MAX_AGE = "18000L";//預(yù)檢緩存時(shí)長(zhǎng)

@Bean

? ? public WebFilter corsFilter() {

? ? ? ? return (ServerWebExchange ctx, WebFilterChain chain) -> {

? ? ? ? ? ? ServerHttpRequest request = ctx.getRequest();

? ? ? ? ? ? if (CorsUtils.isCorsRequest(request)) {

? ? ? ? ? ? ? ? ServerHttpResponse response = ctx.getResponse();

? ? ? ? ? ? ? ? HttpHeaders headers = response.getHeaders();

? ? ? ? ? ? ? ? headers.add("Access-Control-Allow-Origin", ALLOWED_ORIGIN);

? ? ? ? ? ? ? ? headers.add("Access-Control-Allow-Methods", ALLOWED_METHODS);//允許請(qǐng)求的方法;

? ? ? ? ? ? ? ? headers.add("Access-Control-Max-Age", MAX_AGE);

? ? ? ? ? ? ? ? headers.add("Access-Control-Allow-Headers", ALLOWED_HEADERS);//允許什么請(qǐng)求頭 *表示所有

? ? ? ? ? ? ? ? headers.add("Access-Control-Expose-Headers", ALLOWED_EXPOSE);//配置前端js允許訪問的自定義響應(yīng)頭

? ? ? ? ? ? ? ? headers.add("Access-Control-Allow-Credentials", "true");//允許后端服務(wù)跨域cookie傳到前端

? ? ? ? ? ? ? ? if (request.getMethod() == HttpMethod.OPTIONS) {

? ? ? ? ? ? ? ? ? ? response.setStatusCode(HttpStatus.OK);

? ? ? ? ? ? ? ? ? ? return Mono.empty();

? ? ? ? ? ? ? ? }

? ? ? ? ? ? }

? ? ? ? ? ? return chain.filter(ctx);

? ? ? ? };

? ? }

}

當(dāng)然邓线,在網(wǎng)關(guān)層解決跨域問的方法不止這一種淌友,大家也可以嘗試基于配置的解決方案。

以上的代碼是經(jīng)過本人運(yùn)行過的骇陈,希望對(duì)看到的您有所幫助震庭!

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市你雌,隨后出現(xiàn)的幾起案子器联,更是在濱河造成了極大的恐慌二汛,老刑警劉巖,帶你破解...
    沈念sama閱讀 219,366評(píng)論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件拨拓,死亡現(xiàn)場(chǎng)離奇詭異肴颊,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)渣磷,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,521評(píng)論 3 395
  • 文/潘曉璐 我一進(jìn)店門婿着,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái),“玉大人醋界,你說我怎么就攤上這事竟宋。” “怎么了形纺?”我有些...
    開封第一講書人閱讀 165,689評(píng)論 0 356
  • 文/不壞的土叔 我叫張陵丘侠,是天一觀的道長(zhǎng)。 經(jīng)常有香客問我逐样,道長(zhǎng)婉陷,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,925評(píng)論 1 295
  • 正文 為了忘掉前任官研,我火速辦了婚禮,結(jié)果婚禮上闯睹,老公的妹妹穿的比我還像新娘戏羽。我一直安慰自己,他們只是感情好楼吃,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,942評(píng)論 6 392
  • 文/花漫 我一把揭開白布始花。 她就那樣靜靜地躺著,像睡著了一般孩锡。 火紅的嫁衣襯著肌膚如雪酷宵。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,727評(píng)論 1 305
  • 那天躬窜,我揣著相機(jī)與錄音浇垦,去河邊找鬼。 笑死荣挨,一個(gè)胖子當(dāng)著我的面吹牛男韧,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播默垄,決...
    沈念sama閱讀 40,447評(píng)論 3 420
  • 文/蒼蘭香墨 我猛地睜開眼此虑,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼!你這毒婦竟也來(lái)了口锭?” 一聲冷哼從身側(cè)響起朦前,我...
    開封第一講書人閱讀 39,349評(píng)論 0 276
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后韭寸,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體春哨,經(jīng)...
    沈念sama閱讀 45,820評(píng)論 1 317
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,990評(píng)論 3 337
  • 正文 我和宋清朗相戀三年棒仍,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了悲靴。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 40,127評(píng)論 1 351
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡莫其,死狀恐怖癞尚,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情乱陡,我是刑警寧澤浇揩,帶...
    沈念sama閱讀 35,812評(píng)論 5 346
  • 正文 年R本政府宣布,位于F島的核電站憨颠,受9級(jí)特大地震影響胳徽,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜爽彤,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,471評(píng)論 3 331
  • 文/蒙蒙 一养盗、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧适篙,春花似錦往核、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,017評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)。三九已至硫痰,卻和暖如春衩婚,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背效斑。 一陣腳步聲響...
    開封第一講書人閱讀 33,142評(píng)論 1 272
  • 我被黑心中介騙來(lái)泰國(guó)打工非春, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人缓屠。 一個(gè)月前我還...
    沈念sama閱讀 48,388評(píng)論 3 373
  • 正文 我出身青樓税娜,卻偏偏與公主長(zhǎng)得像,于是被迫代替她去往敵國(guó)和親藏研。 傳聞我的和親對(duì)象是個(gè)殘疾皇子敬矩,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,066評(píng)論 2 355

推薦閱讀更多精彩內(nèi)容