溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

SpringBoot開發(fā)中如何處理跨域請求CORS

發(fā)布時間:2021-09-29 15:22:53 來源:億速云 閱讀:165 作者:柒染 欄目:編程語言

本篇文章為大家展示了SpringBoot開發(fā)中如何處理跨域請求CORS,內(nèi)容簡明扼要并且容易理解,絕對能使你眼前一亮,通過這篇文章的詳細介紹希望你能有所收獲。

CORS(Cross-Origin Resource Sharing)"跨域資源共享",是一個W3C標準,它允許瀏覽器向跨域服務器發(fā)送Ajax請求,打破了Ajax只能訪問本站內(nèi)的資源限制。

在前后分離的架構(gòu)下,我們經(jīng)常會遇到跨域CORS問題,在瀏覽器上的表現(xiàn)就是出現(xiàn)如下一段錯誤提示:No 'Access-Control-Allow-Origin' header is present on the requested resource.

下面看一下如何讓你的SpringBoot項目支持CORS跨域。

SpringBoot處理跨域

在SpringBoot后端處理跨域比較簡單,只需要在項目中添加如下一個配置類即可:

/**
 * Spring Boot 2.0 解決跨域問題
 * @Author javadaily
 */@Configurationpublic class WebMvcConfiguration implements WebMvcConfigurer {


 @Bean public CorsFilter corsFilter() {
  final UrlBasedCorsConfigurationSource urlBasedCorsConfigurationSource = new UrlBasedCorsConfigurationSource();
  final CorsConfiguration corsConfiguration = new CorsConfiguration();
  /* 是否允許請求帶有驗證信息 */  corsConfiguration.setAllowCredentials(true);
  /* 允許訪問的客戶端域名 */  corsConfiguration.addAllowedOrigin("*");
  /* 允許服務端訪問的客戶端請求頭 */  corsConfiguration.addAllowedHeader("*");
  /* 允許訪問的方法名,GET POST等 */  corsConfiguration.addAllowedMethod("*");
  urlBasedCorsConfigurationSource.registerCorsConfiguration("/**", corsConfiguration);
  return new CorsFilter(urlBasedCorsConfigurationSource);
 }

}

這里我們在配置類中注入了 CorsFilter并重寫了相關(guān)配置,大家可以根據(jù)自己的業(yè)務需求請里面的 * 改成具體的屬性值。

通過上面的配置我們基本可以解決后端跨域問題,但是在一些特定情況下還是還出現(xiàn)跨域。

特殊情況

當項目中還有一個自定義過濾器,并且在過濾器中通過 response.getWriter().print()直接向客戶端輸出返回信息:

SpringBoot開發(fā)中如何處理跨域請求CORS

在這種情況下是不會繼續(xù)執(zhí)行后面的過濾器鏈的。

而在SpringBoot中自定義過濾器的優(yōu)先級高于WebMvcConfigurer中定義的過濾器,所以此時由于未經(jīng)過CORS過濾器的處理還是會出現(xiàn)跨域現(xiàn)象。

這種時候我們就需要改寫CorsFilter的寫法,讓其在自定義過濾器之前執(zhí)行。

解決方法

  • 自定義Cors過濾器

public class CustomerCorsFilter extends CorsFilter {

    public CustomerCorsFilter() {
        super(configurationSource());
    }

    private static UrlBasedCorsConfigurationSource configurationSource() {
        // CORS授權(quán)        CorsConfiguration config = new CorsConfiguration();
        config.setAllowCredentials(true);
        config.addAllowedOrigin("*");
        config.addAllowedHeader("*");
        config.addAllowedMethod("*");
        config.addExposedHeader(HttpHeaders.SET_COOKIE);
        config.setMaxAge(3600L);
        UrlBasedCorsConfigurationSource source = new UrlBasedCorsConfigurationSource();
        source.registerCorsConfiguration("/**", config);
                return source;
    }

}
  • 通過配置類指定過濾器的優(yōu)先級

@Configurationpublic class FilterConfig {

    @Bean    public Filter authFilter(){
        return new AuthFilter();
    }


    /**
     * WARNING :跨域過濾器,注意執(zhí)行順序,必須要在AuthFilter過濾器之后
     * @return     */    @Bean    public FilterRegistrationBean corsFilterRegistration() {

        FilterRegistrationBean registration = new FilterRegistrationBean();
        //添加過濾器        registration.setFilter(new CustomerCorsFilter());
        List<String> urlList = new ArrayList<>();
        urlList.add("/*");
        //設置過濾路徑,/*所有路徑        registration.setUrlPatterns(urlList);
        //添加默認參數(shù)        registration.setName("CorsFilter");
        //設置優(yōu)先級        registration.setOrder(-1);
        return registration;
    }


    @Bean    public FilterRegistrationBean authFilterRegistration() {

        FilterRegistrationBean registration = new FilterRegistrationBean();
        //添加過濾器        registration.setFilter(authFilter());
        List<String> urlList = new ArrayList<>();
        urlList.add("/*");
        //設置過濾路徑,/*所有路徑        registration.setUrlPatterns(urlList);
        //添加默認參數(shù)        registration.setName("authFilter");
        //設置優(yōu)先級        registration.setOrder(1);
        return registration;
    }

}

通過setOrder()方法指定過濾器的執(zhí)行順序,用以保證CORS過濾器先入自定義過濾器執(zhí)行。注意:order的順序越小優(yōu)先級越高。

上述內(nèi)容就是SpringBoot開發(fā)中如何處理跨域請求CORS,你們學到知識或技能了嗎?如果還想學到更多技能或者豐富自己的知識儲備,歡迎關(guān)注億速云行業(yè)資訊頻道。

向AI問一下細節(jié)

免責聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點不代表本網(wǎng)站立場,如果涉及侵權(quán)請聯(lián)系站長郵箱:is@yisu.com進行舉報,并提供相關(guān)證據(jù),一經(jīng)查實,將立刻刪除涉嫌侵權(quán)內(nèi)容。

AI