axios 解决跨域不携带 cookie 的问题

当使用axios进行跨域请求时,由于CORS策略,默认不会携带cookie。解决方案包括后端设置响应头,如将Access-Control-Allow-Origin设为前端部署地址,以及在axios配置中设置withCredentials为true,允许携带cookie。
摘要由CSDN通过智能技术生成

1. 说明

        后端使用CORS解决跨域问题,会导致axios请求不再携带cookie., 因此在需要使用session的场合的时候,后端给即使前端设置了JSESSIONID,后端的请求也不会携带其到请求头中。

2. 解决方案


2.1 后端

         这里使用的是 ServletFilter进行响应头的改写,其他语言只用关注如何改写响应头即可

  • Access-Control-Allow-Origin :必须设置为固定的固定的IP地址,前端项目部署机器的固定地址。
  • Access-Control-Allow-Credentials:告诉前端可以携带Cookie.
  • 其他请求头为解决跨域问题而存在的,如果需要的解决跨域问题则可以使用,如果仅仅是为了解决不能携带Cookie的问题,则使用上面两个响应头即可。
@Override
public void doFilter(ServletRequest servletRequest, ServletResponse servletResponse, FilterChain filterChain) throws IOException, ServletException {
   

        HttpServletResponse response =
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值