Spring Boot中通過CORS解決跨域問題

Spring Boot中通過CORS解決跨域問題

同源策略

同源策略是由Netscape提出的一個著名的安全策略顷级,它是瀏覽器最核心也最基本的安全功能烫幕,現(xiàn)在所有支持JavaScript的瀏覽器都會使用這個策略策严。所謂同源是指協(xié)議轩端、域名以及端口要相同遵绰。同源策略是基于安全方面的考慮提出來的吻谋,這個策略本身沒問題忠蝗,但是我們在實際開發(fā)中,由于各種原因又經(jīng)常有跨域的需求漓拾,傳統(tǒng)的跨域方案是JSONP什湘,JSONP雖然能解決跨域但是有一個很大的局限性长赞,那就是只支持GET請求,不支持其他類型的請求闽撤,而今天我們說的CORS(跨域源資源共享)(CORS蛋铆,Cross-origin resource sharing)是一個W3C標(biāo)準(zhǔn)踢械,它是一份瀏覽器技術(shù)的規(guī)范,提供了Web服務(wù)從不同網(wǎng)域傳來沙盒腳本的方法,以避開瀏覽器的同源策略明吩,這是JSONP模式的現(xiàn)代版僵腺。
在Spring框架中茬高,對CORS提供了相應(yīng)的解決方案个盆。

實踐

首先創(chuàng)建兩個普通的SpringBoot項目,這個就不用我多說舍沙,第一個命名為provider提供服務(wù)近上,第二個命名為consumer消費服務(wù),第一個配置端口為8080拂铡,第二個配置配置為8081壹无,然后在provider上提供hello接口。

@RestController
public class HelloController {
    @GetMapping("/hello")
    public String hello(){
        return "hello";
    }
}

在consumer的resources/static目錄下創(chuàng)建一個html文件感帅,發(fā)送一個簡單的ajax請求斗锭,如下:

<!DOCTYPE html>
<html lang="en">
<head>
    <meta charset="UTF-8">
    <title>Title</title>
    <script src="jquery3.3.1.js"></script>
</head>
<body>
    <div id="app"></div>
    <input type="button" value="GET" onclick="getData()">
    <script>
        function getData() {
            $.get('http://localhost:8080/hello',function (msg) {
                $("#app").html(msg);
            });
        }
    </script>
</body>
</html>

可通過@CrossOrigin注解實現(xiàn)某個方法或某個類的跨域,或在WebMVCConfig中配置全局跨域失球,具體代碼如下:

@Configuration
public class WebMvcConfig implements WebMvcConfigurer {
    @Override
    public void addCorsMappings(CorsRegistry registry) {
        registry.addMapping("/**").allowedOrigins("http://localhost:8081")
        .allowedHeaders("*").allowedMethods("*").maxAge(30*1000);
    }
}

/**表示本應(yīng)用的所有方法都會去處理跨域請求岖是,allowedMethods表示允許通過的請求數(shù),allowedHeaders則表示允許的請求頭实苞。經(jīng)過這樣的配置之后豺撑,就不必在每個方法上單獨配置跨域了。

觀察瀏覽器請求網(wǎng)絡(luò)控制臺黔牵,可以看到響應(yīng)頭中多了如下信息:

image

這個表示服務(wù)端愿意接收來自http://localhost:8081的請求前硫,拿到這個信息后,瀏覽器就不會再去限制本次請求的跨域了荧止。

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市阶剑,隨后出現(xiàn)的幾起案子跃巡,更是在濱河造成了極大的恐慌,老刑警劉巖牧愁,帶你破解...
    沈念sama閱讀 221,198評論 6 514
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件素邪,死亡現(xiàn)場離奇詭異,居然都是意外死亡猪半,警方通過查閱死者的電腦和手機兔朦,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,334評論 3 398
  • 文/潘曉璐 我一進(jìn)店門偷线,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人沽甥,你說我怎么就攤上這事声邦。” “怎么了摆舟?”我有些...
    開封第一講書人閱讀 167,643評論 0 360
  • 文/不壞的土叔 我叫張陵亥曹,是天一觀的道長。 經(jīng)常有香客問我恨诱,道長媳瞪,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 59,495評論 1 296
  • 正文 為了忘掉前任照宝,我火速辦了婚禮蛇受,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘厕鹃。我一直安慰自己兢仰,他們只是感情好,可當(dāng)我...
    茶點故事閱讀 68,502評論 6 397
  • 文/花漫 我一把揭開白布熊响。 她就那樣靜靜地躺著旨别,像睡著了一般。 火紅的嫁衣襯著肌膚如雪汗茄。 梳的紋絲不亂的頭發(fā)上秸弛,一...
    開封第一講書人閱讀 52,156評論 1 308
  • 那天,我揣著相機與錄音洪碳,去河邊找鬼递览。 笑死,一個胖子當(dāng)著我的面吹牛瞳腌,可吹牛的內(nèi)容都是我干的绞铃。 我是一名探鬼主播,決...
    沈念sama閱讀 40,743評論 3 421
  • 文/蒼蘭香墨 我猛地睜開眼嫂侍,長吁一口氣:“原來是場噩夢啊……” “哼儿捧!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起挑宠,我...
    開封第一講書人閱讀 39,659評論 0 276
  • 序言:老撾萬榮一對情侶失蹤菲盾,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后各淀,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體懒鉴,經(jīng)...
    沈念sama閱讀 46,200評論 1 319
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 38,282評論 3 340
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了临谱。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片璃俗。...
    茶點故事閱讀 40,424評論 1 352
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖悉默,靈堂內(nèi)的尸體忽然破棺而出城豁,到底是詐尸還是另有隱情,我是刑警寧澤麦牺,帶...
    沈念sama閱讀 36,107評論 5 349
  • 正文 年R本政府宣布钮蛛,位于F島的核電站,受9級特大地震影響剖膳,放射性物質(zhì)發(fā)生泄漏魏颓。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 41,789評論 3 333
  • 文/蒙蒙 一吱晒、第九天 我趴在偏房一處隱蔽的房頂上張望甸饱。 院中可真熱鬧,春花似錦仑濒、人聲如沸叹话。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,264評論 0 23
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽驼壶。三九已至,卻和暖如春喉酌,著一層夾襖步出監(jiān)牢的瞬間热凹,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 33,390評論 1 271
  • 我被黑心中介騙來泰國打工泪电, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留般妙,地道東北人。 一個月前我還...
    沈念sama閱讀 48,798評論 3 376
  • 正文 我出身青樓相速,卻偏偏與公主長得像碟渺,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子突诬,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 45,435評論 2 359

推薦閱讀更多精彩內(nèi)容