前后端分离中的跨域问题

示例端口号为:前端8081,后端8080

前端解决方式:

 使用vue cli搭建前端项目,在vue.config.js中加入以下代码即可

module.exports = defineConfig({
  transpileDependencies: true,
  devServer: {
    host: "127.0.0.1", //可以忽略不写
    port: 8081, //它是用来修改你打开后的端口号的
    open: true, //值为 true的话,项目启动时自动打开到浏览器里边, false不会打开
    proxy: {
      "/api": {
        target: "http://127.0.0.1:8080", //跨域请求的公共地址
        ws: false, //也可以忽略不写,不写不会影响跨域
        changeOrigin: true, //是否开启跨域,值为 true 就是开启, false 不开启
        pathRewrite: {
          "^/api": "", //注册全局路径, 但是在你请求的时候前面需要加上 /api
        },
      },
    },
  },
});

后端解决方式:

有很多种,其中一种为:

 在config包下建一个跨域配置类实现WebMvcConfigurer,重写addCorsMappings即可

//跨域处理
@Configuration
public class CorsConfig implements WebMvcConfigurer {
    @Override
    public void addCorsMappings(CorsRegistry registry) {
        registry.addMapping("/**")
                //是否发送Cookie
                .allowCredentials(true)
                //放行哪些原始域
//                .allowedOriginPatterns("*")
                .allowedMethods(new String[]{"GET", "POST", "PUT", "DELETE"})
                .allowedHeaders("*")
                .exposedHeaders("*");
    }
}

还有很多种,加注解都可以处理跨域问题,剩下的自己去百度吧

### 解决前后端分离中的CORS问题 #### CORS简介 资源共享(CORS, Cross-Origin Resource Sharing)是一种机制,它使用额外的HTTP头来告诉浏览器允许一个上的网页访问另一个上的资源[^1]。 #### 同源策略的影响 由于同源策略的存在,出于安全考虑,默认情况下不允许来自不同源的请求获取或操作其他源的数据。然而,在实际的研发过程中,尤其是采用前后端分离架构的情况下,确实存在需要越这些限制的需求[^2]。 #### 实现方案概述 针对基于Spring Boot框架构建的服务端应用程序,可以通过多种方式处理CORS请求: - **局部配置**:仅对特定控制器或接口开放CORS支持; - **全局配置**:在整个应用层面统一设置CORS规则; #### 使用`@CrossOrigin`注解的方式 对于某些具体的API路径,可以直接在其对应的Controller类上添加`@CrossOrigin`注解来进行简单的配置。这种方式适合于只需要为少量几个API提供权限的情况[^3]。 ```java @RestController @RequestMapping("/api") @CrossOrigin(origins = "http://example.com", maxAge = 3600) public class MyRestController { // API methods... } ``` #### 继承`WebMvcConfigurer`并覆盖`addCorsMappings()`方法 如果希望整个项目都能自动响应带有合法来源的预检请求,则可以在启动类中创建一个新的配置文件,并通过实现`WebMvcConfigurer`接口以及覆写其中的`addCorsMappings()`函数完成更复杂的自定义逻辑[^4]。 ```java @Configuration public class GlobalCorsConfig implements WebMvcConfigurer { @Override public void addCorsMappings(CorsRegistry registry) { registry.addMapping("/**")// 对所有的路径都生效 .allowedOrigins("*") // 允许所有名访问 .allowedMethods("*") // 支持全部类型的Http Method (GET/POST...) .allowCredentials(true)// 是否发送Cookie .maxAge(3600); // 预检请求的有效期为一小时 } } ```
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

我不会编程呀

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值