跨域问题 has been blocked by CORS policy: The request client is not a secure context

本文记录了一次前端与后端接口交互时遇到的跨域问题,问题出现在POST请求上。检查发现业务系统和服务端网关均已配置跨域,但问题依然存在。通过分开测试,定位到问题在于网关系统。最终解决方案是在Spring Cloud Gateway中引入CorsWebFilter,并调整配置,成功解决了跨域问题。
摘要由CSDN通过智能技术生成

问题描述,前端请求后端接口出现了跨域,get请求是OK 的,POST 请求有问题。请求链路是前端请求接口先到服务端的网关系统,再由网关系统转发到其他业务系统中。

第一步、首先看两个相关的服务是不是没有加跨域的配置。经检查发现两台服务都加了跨域代码,如下:

业务系统解决跨域代码:

@Configuration
public class CorsConfiguration {

    @Bean
    public WebMvcConfigurer corsConfiguration() {
        return new WebMvcConfigurer() {
            @Override
            public void addCorsMappings(CorsRegistry registry) {
                registry.addMapping("/**")
                        .allowCredentials(true)
                        .allowedHeaders("*")
                        .allowedMethods("*")
                        .allowedOrigins("*");
            }
        };
    }
}

网关系统解决跨域代码:

@Bean
    public WebFluxConfigurer corsConfiguration() {
        return new WebFluxConfigurer() {
            @Override
            public void addCorsMappings(CorsRegistry registry) {
                registry.addMapping("/**")
                        .allowCredentials(true)
                        .allowedHeaders("*")
                        .allowedMethods("*")
                        .allowedOrigins("*");
            }
        };
    }

看起来都挺好的,这就很尴尬了。

第二步:分开测试

写一模一样的接口不走网关分别请求两个项目,发现业务系统没有跨域问题,网关系统有跨域问题。定位到问题在网关系统这里。

第三步,解决网关系统跨域问题。

由于网关用的是springcloud 的gateway 项目,使用的是webflux ,资料比较少,查了一圈发现,建议使用CorsWebFilter 解决跨域问题。代码如下:

@Bean
    public CorsWebFilter corsFilter() {
        CorsConfiguration config = new CorsConfiguration();
        config.setAllowedMethods(Lists.newArrayList("*"));
        config.setAllowedOrigins(Lists.newArrayList("*"));
        config.setAllowedHeaders(Lists.newArrayList("*"));
        config.setAllowCredentials(true);

        UrlBasedCorsConfigurationSource source = new UrlBasedCorsConfigurationSource(new PathPatternParser());
        source.registerCorsConfiguration("/**", config);

        return new CorsWebFilter(source);
    }

把这个贴上后,发现还是有跨域问题,发现是两个服务都写了跨域返回的。于是把业务系统的跨域代码去掉,问题解决了。

  • 1
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值