SpringSecurity跨域

 

在用SpringSecurity有个问题头疼的半天,也可能是对SpringSecurity的不熟悉导致,在此贴一下怎么去解决的。

项目架构是微服务架构,那自然是前后端分离撒,在前端进行Ajax请求时出现了跨域问题

感觉不是大问题喃,就算我不会解决,网上解决跨域的问题不是一堆麽。

我就注入了一个配置类,如下:

@Configuration
public class CorsConfig {
  private CorsConfiguration buildConfig() {
    CorsConfiguration corsConfiguration = new CorsConfiguration();
    corsConfiguration.addAllowedOrigin("*"); // 1允许任何域名使用
    corsConfiguration.addAllowedHeader("*"); // 2允许任何头
    corsConfiguration.addAllowedMethod("*"); // 3允许任何方法(post、get等)
    corsConfiguration.setAllowCredentials(true);
    return corsConfiguration;
  } 

  @Bean
  public CorsFilter corsFilter() {
    UrlBasedCorsConfigurationSource source = new UrlBasedCorsConfigurationSource();
    source.registerCorsConfiguration("/**", buildConfig()); // 4
    return new CorsFilter(source);
  }
}

时间过去一小时了,又过去一小时了,我用Swagger是一点问题都没有,可还是请求不了,我觉得是我的思路错了,于是我矛头转向SpringSecurity

我把拦截请求关了,可以访问了,打开又不可以访问了,真是头皮发麻。

下面这句就是在SpringSecurity配置文件里面拦截请求的了

 //拦截其他所有请求
.anyRequest().authenticated()

所以事实证明,SpringSecurity有问题。

于是我查询资料知道

加一句代码就ok了

.and()
.cors()
//拦截其他所有请求
.anyRequest().authenticated()
.and()
.cors()
.and().csrf().disable();

 

  • 1
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

走到无路可退

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值