SpringBoot三种方式解决跨域问题

SpringBoot 版本为 2.5.0

1、全局配置
实现WebMvcConfigurer接口然后重写addCorsMappings方法解决跨域问题。

@Configuration
public class CorsConfig implements WebMvcConfigurer {

    static final String ORIGINS[] = {"GET", "POST", "PUT", "DELETE"};

    @Override
    public void addCorsMappings(CorsRegistry registry) {

        registry.addMapping("/**")  	// 所有的当前站点的请求地址,都支持跨域访问
                .allowedOriginPatterns("*")    // 所有的外部域都可以跨域访问
                .allowCredentials(true)    // 是否支持跨域用户凭证
                .allowedMethods(ORIGINS)    // 当前站点支持的跨域请求类型是什么
                .maxAge(60);   // 超时时长设置为60}
}

2、使用 @CrossOrigin 注解

@RestController
@CrossOrigin(maxAge = 60, originPatterns = "*")
public class DemoController {

    @PostMapping("/test")
    public void test(@RequestBody TestEntity entity){
        System.out.println(entity);
    } 
}

3、自定义跨域过滤器

public class CORSFilter implements Filter {
    @Override
    public void init(FilterConfig filterConfig) throws ServletException {

    }

    @Override
    public void destroy() {

    }

    @Override
    public void doFilter(ServletRequest servletRequest, ServletResponse servletResponse, FilterChain filterChain) throws IOException, ServletException {

        // * 表示对所有请求都允许跨域访问
        HttpServletResponse res = (HttpServletResponse) servletResponse;
        res.addHeader("Access-Control-Allow-Credentials", "true");
        res.addHeader("Access-Control-Allow-Origin", "*");
        res.addHeader("Access-Control-Allow-Methods", "GET, POST, DELETE, PUT");
        res.addHeader("Access-Control-Allow-Headers", "Content-Type,X-CAF-Authorization-Token,sessionToken,X-TOKEN");
        if (((HttpServletRequest) servletRequest).getMethod().equals("OPTIONS")){
            servletResponse.getWriter().println("Success");
            return;
        }
        filterChain.doFilter(servletRequest, servletResponse);
    }
}
跨域问题是由于浏览器的同源策略所导致的,为了保障网站的安全,浏览器只允许相同协议、域名、端口号的请求访问。因此在开发中,如果前端项目(Vue)和后端项目(Spring Boot)不在同一个域名下,就会出现跨域问题解决跨域问题有多种方法,以下是其中两种比较常用的方式: 1. 使用Spring Boot的CORS支持 Spring Boot提供了跨域资源共享(CORS)的支持。可以通过在后端代码中配置跨域访问的规则,告诉浏览器允许哪些域名访问后端接口。具体操作为在Spring Boot的配置文件中添加如下配置: ``` # 允许所有的域名都可以跨域访问本站的所有资源 # 当需要限制某个域名访问时,只需要修改 allowedOrigins 的值即可 spring: cors: allowed-origins: "*" allowed-methods: GET, POST, PUT, DELETE allowed-headers: "*" ``` 2. 使用Vue的代理 在开发环境中,可以在Vue的配置文件中添加代理来解决跨域问题。具体操作为在Vue的配置文件中添加如下配置: ``` module.exports = { devServer: { proxy: { '/api': { target: 'http://localhost:8080', // 后端接口地址 changeOrigin: true, // 是否允许跨域 pathRewrite: { '^/api': '' // 重写接口 } } } } } ``` 上述代码中,我们在Vue的配置文件中通过proxy属性配置了一个代理,将所有以/api开头的请求都转发到http://localhost:8080上,并开启了跨域支持。需要注意的是,由于后端接口的地址不一定是localhost:8080,具体地址需要根据实际情况进行修改。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值