前后端分离跨域changeOrigin:true是否需要

在Vue的开发环境中,changeOrigin:true配置用于解决本地开发调用远程API时的跨域问题,它会改变请求头的origin属性。但若目标服务器已允许跨域或在同一域名下,则此配置可能并非必需。在生产环境,通常不需要设置changeOrigin。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

介绍:在Vue中,changeOrigin:true是一个可选的配置项,用于设置是否改变请求头中的origin属性。当设置为true时,请求头中的origin属性会被改变为目标服务器的地址,以避免跨域问题。这个配置项通常用于开发环境中,当我们需要在本地开发环境中调用远程服务器的API时,需要设置changeOrigin:true来避免跨域问题。在生产环境中,这个配置项通常不需要设置,使用默认即可。

解决跨域的方法,这是其中一种

module.exports={
  devServer:{
    //启动以后自动打开浏览器
    open:true,
    port: 80,

    proxy:{
      // 以api为前缀才开启代理,可修改
      // 可以配置多个
      '/api':{
        target:'http://localhost:88/',//代理目标的基础路径,服务端的端口号
        //关闭语法检查
        lintOnSave:false,
        changeOrigin:true,//允许跨域 可以代理反向的地址
        pathRewrite:{
          '^/api':'' //重写路径,将api开头的路径改为''
        }
      }
    }
  }
}

打开页面发送请求

配置 changeOrigin 修改 host 的作用是在代理请求时,将请求头中的 Host 字段修改为目标服务器的地址。这通常用于解决跨域请求的问题。

但是,如果代理服务器和目标服务器在同一个域名下,或者目标服务器已经配置了跨域访问的允许,那么配置 changeOrigin 修改 host 的作用就非常有限了。此时,请求头中的 Host 字段已经可以被正确识别,不需要再进行修改。

因此,在实际应用中,需要根据具体情况来判断是否需要配置 changeOrigin 修改 host。如果存在跨域请求的问题,且目标服务器未配置跨域访问的允许,那么配置 changeOrigin 修改 host 是必要的。否则,可以不进行配置。

结论

 配置 changeOrigin 修改 host,基本上没什么用,默认就可以,不要去设置

 

问题是指前端页面向不同的源请求数据时,由于浏览器同源策略的限制,导致请求失败的问题。 在 Spring Boot 中,可以通过使用 Spring Security 解决问题,同时在 Vue 中也可以通过配置代理解决问题。 以下是 Spring Boot + Spring Security + Vue 前后端分离的解决方法: 1. 启用 Spring Security 在 Spring Boot 项目中,可以通过使用 Spring Security 来添加安全性。可以通过在 pom.xml 文件中添加以下依赖来启用 Spring Security: ``` <dependency> <groupId>org.springframework.boot</groupId> <artifactId>spring-boot-starter-security</artifactId> </dependency> ``` 2. 添加配置 在 Spring Security 中,可以通过添加配置来允许请求。可以在 WebSecurityConfigurerAdapter 类中添加以下配置: ``` @Configuration @EnableWebSecurity public class SecurityConfig extends WebSecurityConfigurerAdapter { @Override protected void configure(HttpSecurity http) throws Exception { http.cors().and().csrf().disable(); } @Bean public CorsConfigurationSource corsConfigurationSource() { CorsConfiguration configuration = new CorsConfiguration(); configuration.setAllowedOrigins(Arrays.asList("*")); configuration.setAllowedMethods(Arrays.asList("GET", "POST", "PUT", "DELETE")); configuration.setAllowedHeaders(Arrays.asList("content-type")); UrlBasedCorsConfigurationSource source = new UrlBasedCorsConfigurationSource(); source.registerCorsConfiguration("/**", configuration); return source; } } ``` 这里我们设置了允许任何来源的请求,允许 GET、POST、PUT、DELETE 方法的请求,并且允许 content-type 头部的信息。 3. 配置代理 在 Vue 中,可以通过配置代理来解决问题。可以在 vue.config.js 文件中添加以下配置: ``` module.exports = { devServer: { proxy: { '/api': { target: 'http://localhost:8080', changeOrigin: true, pathRewrite: { '^/api': '' } } } } } ``` 这里我们设置了代理地址为 http://localhost:8080,将所有以 /api 开头的请求转发到代理地址,并且开启了 changeOrigin 选项,解决问题。 现在我们就成功地解决了 Spring Boot + Spring Security + Vue 前后端分离的问题。
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值