一区二区三区在线-一区二区三区亚洲视频-一区二区三区亚洲-一区二区三区午夜-一区二区三区四区在线视频-一区二区三区四区在线免费观看

服務器之家:專注于服務器技術及軟件下載分享
分類導航

PHP教程|ASP.NET教程|Java教程|ASP教程|編程技術|正則表達式|C/C++|IOS|C#|Swift|Android|VB|R語言|JavaScript|易語言|vb.net|

服務器之家 - 編程語言 - Java教程 - SpringBoot解決跨域請求攔截問題代碼實例

SpringBoot解決跨域請求攔截問題代碼實例

2019-06-25 19:44冬眠的山谷 Java教程

這篇文章主要介紹了SpringBoot解決跨域請求攔截代碼實例,在微服務開發中,一個系統包含多個微服務,會存在跨域請求的場景。 本文講解SpringBoot解決跨域請求攔截的問題。,需要的朋友可以參考下

前言

同源策略:判斷是否是同源的,主要看這三點,協議,ip,端口。

同源策略就是瀏覽器出于網站安全性的考慮,限制不同源之間的資源相互訪問的一種政策。

比如在域名https://www.baidu.com下,腳本不能夠訪問https://www.sina.com源下的資源,否則將會被瀏覽器攔截。

注意兩點:

1.必須是腳本請求,比如AJAX請求。

但是如下情況不會產生跨域攔截

<img src="xxx"/>
<a href='xxx"> </a>

2.跨域攔截是前端請求已經發出,并且在后端返回響應時檢查相關參數,是否允許接收后端請求。

在微服務開發中,一個系統包含多個微服務,會存在跨域請求的場景。

本文主要講解SpringBoot解決跨域請求攔截的問題。

搭建項目

這里創建兩個web項目,web1 和 web2.

web2項目請求web1項目的資源。

這里只貼關鍵代碼,完整代碼參考GitHub

WEB2

創建一個Controller返回html頁面

@Slf4j
@Controller
public class HomeController {
@RequestMapping("/index")
public String home(){
log.info("/index");
return "/home";
}
}

html頁面 home.html

這里創建了一個按鈕,按鈕按下則請求資源:http://localhost:8301/hello

<!DOCTYPE html>
<html lang="en">
<head>
<meta charset="UTF-8">
<title>web2</title>
<script src="https://cdn.staticfile.org/jquery/1.10.2/jquery.min.js">
</script>
<script>
$(function () {
$("#testBtn").click(function () {
console.log("testbtn ...");
$.get("http://localhost:8301/hello",function(data,status){
alert("數據: " + data + "\n狀態: " + status);
});
})
})
</script>
</head>
<body>
web2
<button id="testBtn">測試</button>
</body>
</html>

WEB1

@Slf4j
@RestController
public class Web1Controller {
@RequestMapping("/hello")
public String hello(){
log.info("hello ");
return "hello," + new Date().toString();
}
}

這里配置兩個項目為不同的端口。

WEB1為8301

WEB2為8302

因此是不同源的。

測試

在web1還沒有配置允許跨域訪問的情況下

按下按鈕,將會出現錯誤。顯示Header中沒有Access-Control-Allow-Origin

Access to XMLHttpRequest at 'http://localhost:8301/hello' from origin 'http://localhost:8300' has been blocked by CORS policy: No 'Access-Control-Allow-Origin' header is present on the requested resource.

WEB1添加允許跨域請求,通過實現WebMvcConfigurer

@Configuration
public class WebMvcConfig implements WebMvcConfigurer {
@Override
public void addCorsMappings(CorsRegistry registry) {
registry.addMapping("/hello");
}
}

再次訪問將會返回正常數據。

SpringBoot解決跨域請求攔截問題代碼實例

除了以上的配置外,還可以做更細致的限制

比如對請求的headers,請求的方法POST/GET...。請求的源進行限制。

SpringBoot解決跨域請求攔截問題代碼實例

同時還可以使用注解 @CrossOrigin來替換上面的配置。

@Slf4j
@RestController
public class Web1Controller {
@CrossOrigin
@RequestMapping("/hello")
public String hello(){
log.info("hello ");
return "hello," + new Date().toString();
}
}

注解可以用在類上,也可以用在方法上,但必須是控制器類

配置和上面一樣,也是可以對方法,header,源進行個性化限制。

@Target({ElementType.METHOD, ElementType.TYPE})
@Retention(RetentionPolicy.RUNTIME)
@Documented
public @interface CrossOrigin {
/** @deprecated */
@Deprecated
String[] DEFAULT_ORIGINS = new String[]{"*"};
/** @deprecated */
@Deprecated
String[] DEFAULT_ALLOWED_HEADERS = new String[]{"*"};
/** @deprecated */
@Deprecated
boolean DEFAULT_ALLOW_CREDENTIALS = false;
/** @deprecated */
@Deprecated
long DEFAULT_MAX_AGE = 1800L;
@AliasFor("origins")
String[] value() default {};
@AliasFor("value")
String[] origins() default {};
String[] allowedHeaders() default {};
String[] exposedHeaders() default {};
RequestMethod[] methods() default {};
String allowCredentials() default "";
long maxAge() default -1L;
}

以上就是本文的全部內容,希望對大家的學習有所幫助,也希望大家多多支持服務器之家。

延伸 · 閱讀

精彩推薦
主站蜘蛛池模板: 王淑兰李思雨李铁柱乡村小说免费 | 国产传媒天美果冻 | 成人动漫影院 | 日韩欧美推理片免费看完整版 | 欧美精品一国产成人性影视 | 精品手机在线视频 | 久久re热在线视频精6 | 無码一区中文字幕少妇熟女H | 亚洲欧美日韩中文高清一 | 99国产情在线视频 | 国产精品一区二区在线观看完整版 | 太大了轻点阿受不了小说h 四色6677最新永久网站 | 国产成人一区二区三区视频免费蜜 | 女人被爽到呻吟娇喘的视频动态图 | 成人高辣h视频一区二区在线观看 | 日本最大的黄色网站 | 日本高清免费观看 | 国产在线观看福利 | 白丝超短裙被输出娇喘不停小说 | www.亚洲5555.com| 四虎影视色费永久在线观看 | 久久中文字幕免费高清 | 久久久久免费视频 | 毛片视频网站 | 花蝴蝶www | 美女校花被调教出奶水 | 精品国产欧美一区二区五十路 | 欧美一级视频在线高清观看 | 日本卡1卡2卡4卡免费 | 日韩理论片在线看免费观看 | 麻豆在线md0087免费 | 精品国产成人高清在线 | 久久精品动漫网一区二区 | 91精品国产麻豆国产自产在线 | 女黑人尺寸bbb | 国产激情久久久久影院小草 | 3d动漫美女被吸乳羞羞有 | 美女被的在线网站91 | 1313午夜精品久久午夜片 | 亚洲天堂导航 | 亚洲精品视频导航 |