springboot后端简单解决跨域问题

这篇博客介绍了如何通过在Spring Boot应用中配置CORS来解决跨域问题,包括设置允许的源、请求头和方法。同时,针对可能出现的因Nginx配置相同跨域规则导致的重复响应头问题,提供了移除重复配置的代码示例。此解决方案确保了在跨域请求中能够携带Cookie并保持Session一致。
摘要由CSDN通过智能技术生成

有个注解@CrossOrigin(origins = "*",allowCredentials="true",allowedHeaders = "*",methods = {})是解决跨域问题的,这个注解可以加在方法上,也可以加在类上,但是作者没因为时间原因暂时没有调通,所以用了下面的方法解决了跨域的问题:

@Configuration
public class CorsConfiguration {
    @Bean
    public FilterRegistrationBean corsFilter() {
        UrlBasedCorsConfigurationSource source = new UrlBasedCorsConfigurationSource();
        org.springframework.web.cors.CorsConfiguration config = new org.springframework.web.cors.CorsConfiguration();
        //加上了这一句,大致意思是可以携带 cookie
        //最终的结果是可以 在跨域请求的时候获取同一个 session
        config.setAllowCredentials(true);
        // * 表示对所有的地址都可以访问
        config.addAllowedOrigin("*");
        // 跨域的请求头
        config.addAllowedHeader("*");
        //  跨域的请求方法
        config.addAllowedMethod("*");
        //配置 可以访问的地址
        source.registerCorsConfiguration("/**", config);

        FilterRegistrationBean bean = new FilterRegistrationBean(new CorsFilter(source));
        bean.setOrder(0);
        return bean;
    }
}

有可能在nginx配置了相同的解决跨域配置的时候,会报一些重复性配置的错误,会在response中请求头报文中出现重复的配置,这个时候,服务端可以通过以下方法移除请求头中重复的配置:

private void removeResponseHeader(ServletResponse rsp) {
        HttpServletResponse response = (HttpServletResponse) rsp;
        try {
            HttpServletResponse httpServletResponse = (HttpServletResponse) response;
            Field declaredField = ResponseFacade.class.getDeclaredField("response");
            declaredField.setAccessible(true);
            Response resp = (Response) declaredField.get(response);
            org.apache.coyote.Response coyoteResponse = resp.getCoyoteResponse();
            MimeHeaders mimeHeaders = coyoteResponse.getMimeHeaders();
            mimeHeaders.removeHeader("Access-Control-Allow-Origin");//如:Access-Control-Allow-Origin重复,删除你要删除的header的配置
        } catch (Exception e) {
            e.printStackTrace();
        }
    }

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

荆茗Scaler

你的鼓励是我创作最大的动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值