springboot跨域问题解决方案(spring boot 解决跨域问题)

springboot跨域问题解决方案(spring boot 解决跨域问题)blockquote 一 同源策略 同源 就是咱们域名 端口号 ip 采用的协议都相同 那么我们就是同源的 反之就是不同源的 出于浏览器的同源策略限制 同源策略 Sameoriginpo 是一种约定 它是浏览器最核心也最基本的安全功能 如果缺少了同源策略 则浏览器的正常功能可能都会受到影响 可以说 Web 是构建在同源策略基础之上的 blockquote

大家好,我是讯享网,很高兴认识大家。



 <blockquote> 

讯享网

一、同源策略
同源,就是咱们域名、端口号、ip、采用的协议都相同,那么我们就是同源的
反之就是不同源的!!!
出于浏览器的同源策略限制。同源策略(Sameoriginpolicy)是一种约定,它是浏览器最核心也最基本的安全功能,如果缺少了同源策略,则浏览器的正常功能可能都会受到影响。可以说Web是构建在同源策略基础之上的,浏览器只是针对同源策略的一种实现。
所以,用最简单的话来说,就是前端可以发请求给服务器,服务器也可以进行响应,只是因为浏览器会对请求头进行判断,所以要么前端设置请求头,要么后端设置请求头



二、跨域问题
跨域报错如下:

Access to XMLHttpRequest at ‘ http://localhost:8080/t1&#39; from origin ’ http://localhost:63342&#39; has been blocked by CORS policy: No ‘Access-Control-Allow-Origin’ header is present on the requested resource.
test1.html?_ijt=aekdfma33ut4n31cgsohdrjt89:17 {readyState: 0, getResponseHeader: ƒ, getAllResponseHeaders: ƒ, setRequestHeader: ƒ, overrideMimeType: ƒ, …}
jquery-1.9.1.min.js:5 GET  http://localhost:8080/t1 net::ERR_FAILED 200

三、spring boot解决跨域问题
对于 CORS的跨域请求,主要有以下几种方式可供选择:

返回新的CorsFilter
重写 WebMvcConfigurer
使用注解 @CrossOrigin
手动设置响应头 (HttpServletResponse)
自定web filter 实现跨域




注意:

CorFilter / WebMvConfigurer / @CrossOrigin 需要 SpringMVC 4.2以上版本才支持,对应springBoot 1.3版本以上
上面前两种方式属于全局 CORS 配置,后两种属于局部 CORS配置。如果使用了局部跨域是会覆盖全局跨域的规则,所以可以通过 @CrossOrigin 注解来进行细粒度更高的跨域资源控制。
其实无论哪种方案,最终目的都是修改响应头,向响应头中添加浏览器所要求的数据,进而实现跨域 


讯享网

1、使用CorsFilter

讯享网

2、实现WebMvcConfigurer里面的addCorsMappings方法

 

3、@CrossOrigin局部跨域通过

讯享网

4、添加响应头解决跨域

 

5、使用自定义filter实现跨域

讯享网


小讯
上一篇 2025-04-28 11:10
下一篇 2025-05-07 15:12

相关推荐

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容,请联系我们,一经查实,本站将立刻删除。
如需转载请保留出处:https://51itzy.com/kjqy/202939.html