Java后端带参跨域访问_java后端解决请求跨域

跨域

跨域:指的是浏览器不能执行其他网站的脚本。它是由浏览器的同源策略造成的,是浏览器对javascript施加的安全限制。

例如:a页面想获取b页面资源,如果a、b页面的协议、域名、端口、子域名不同,所进行的访问行动都是跨域的,而浏览器为了安全问题一般都限制了跨域访问,也就是不允许跨域请求资源。注意:跨域限制访问,其实是浏览器的限制。

同源策略:是指协议,域名,端口都要相同,其中有一个不同都会产生跨域

解决方式:

服务端设置Response Header(响应头部)的Access-Control-Allow-Origin

在需要跨域访问的类和方法中设置允许跨域访问(如Spring中使用@CrossOrigin注解);

继承使用Spring Web的CorsFilter(适用于Spring MVC、Spring Boot)

实现WebMvcConfigurer接口(适用于Spring Boot)

使用Filter方式进行设置

使用Filter过滤器来过滤服务请求,向请求端设置Response Header(响应头部)的Access-Control-Allow-Origin属性声明允许跨域访问。

@WebFilter

public class CorsFilter implements Filter {

@Override

public void doFilter(ServletRequest req, ServletResponse res, FilterChain chain) throws IOException, ServletException {

HttpServletResponse response = (HttpServletResponse) res;

response.setHeader("Access-Control-Allow-Origin", "*");

response.setHeader("Access-Control-Allow-Methods", "*");

response.setHeader("Access-Control-Max-Age", "3600");

response.setHeader("Access-Control-Allow-Headers", "*");

response.setHeader("Access-Control-Allow-Credentials", "true");

chain.doFilter(req, res);

}

}

继承 HandlerInterceptorAdapter

@Component

public class CrossInterceptor extends HandlerInterceptorAdapter {

@Override

public boolean preHandle(HttpServletRequest request, HttpServletResponse response, Object handler) throws Exception {

response.setHeader("Access-Control-Allow-Origin", "*");

response.setHeader("Access-Control-Allow-Methods", "GET, POST, PUT, DELETE, OPTIONS");

response.setHeader("Access-Control-Max-Age", "3600");

response.setHeader("Access-Control-Allow-Headers", "*");

response.setHeader("Access-Control-Allow-Credentials", "true");

return true;

}

}

实现 WebMvcConfigurer

@Configuration

@SuppressWarnings("SpringJavaAutowiredFieldsWarningInspection")

public class AppConfig implements WebMvcConfigurer {

@Override

public void addCorsMappings(CorsRegistry registry) {

registry.addMapping("/**") // 拦截所有的请求

.allowedOrigins("http://www.abc.com") // 可跨域的域名,可以为 *

.allowCredentials(true)

.allowedMethods("*") // 允许跨域的方法,可以单独配置

.allowedHeaders("*"); // 允许跨域的请求头,可以单独配置

}

/**

* 页面跨域访问Controller过滤

*

* @return

*/

@Override

public void addCorsMappings(CorsRegistry registry) {

WebMvcConfigurer.super.addCorsMappings(registry);

registry.addMapping("/**")

.allowedHeaders("*")

.allowedMethods("Get", "HEAD", "POST", "PUT", "DELECT","OPTIONS")

.allowedOrigins("*");

}

}

使用@CrossOrigin注解

如果只是想部分接口跨域,且不想使用配置来管理的话,可以使用这种方式

在Controller使用

@CrossOrigin

@RestController

@RequestMapping("/user")

public class UserController {

@GetMapping("/{id}")

public User get(@PathVariable Long id) {

}

@DeleteMapping("/{id}")

public void remove(@PathVariable Long id) {

}

}

在具体接口上使用

@RestController

@RequestMapping("/user")

public class UserController {

@CrossOrigin

@GetMapping("/{id}")

public User get(@PathVariable Long id) {

}

@DeleteMapping("/{id}")

public void remove(@PathVariable Long id) {

}

}

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
Java 后端中,可以通过配置和使用 CORS(跨源资源共享)来解决跨域问题。以下是一些解决跨域问题的常见方法: 1. 使用注解:在需要支持跨域后端接口方法上使用`@CrossOrigin` 注解。这个注解可以指定允许的域名、请求头、请求方法等。例如: ```java @CrossOrigin(origins = "http://example.com", methods = RequestMethod.GET) @GetMapping("/api/data") public ResponseEntity<?> getData() { // 处理请求 } ``` 2. 配置过滤器:创建一个过滤器,拦截所有请求,并在响应头中添加跨域相关的信息。例如: ```java @Component public class CorsFilter implements Filter { @Override public void doFilter(ServletRequest req, ServletResponse res, FilterChain chain) throws IOException, ServletException { HttpServletResponse response = (HttpServletResponse) res; HttpServletRequest request = (HttpServletRequest) req; response.setHeader("Access-Control-Allow-Origin", "http://example.com"); response.setHeader("Access-Control-Allow-Methods", "GET, POST, PUT, DELETE"); response.setHeader("Access-Control-Allow-Headers", "Content-Type, Authorization"); chain.doFilter(req, res); } // 其他方法 } ``` 3. 使用拦截器:创建一个拦截器,在请求到达控制器前添加跨域相关的信息。例如: ```java @Component public class CorsInterceptor implements HandlerInterceptor { @Override public boolean preHandle(HttpServletRequest request, HttpServletResponse response, Object handler) throws Exception { response.setHeader("Access-Control-Allow-Origin", "http://example.com"); response.setHeader("Access-Control-Allow-Methods", "GET, POST, PUT, DELETE"); response.setHeader("Access-Control-Allow-Headers", "Content-Type, Authorization"); return true; } // 其他方法 } ``` 在以上的示例中,将`http://example.com`替换为你允许的域名。这样配置后,前端的请求就可以跨域访问后端接口了。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值