最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

SpringCloud微服務(wù)中跨域配置的方法詳解

 更新時間:2023年02月03日 08:30:58   作者:ldcaws  
在使用SpringCloud實現(xiàn)微服務(wù)時,經(jīng)常會碰到前端頁面訪問多個二級域名的情況,跨域是首先要解決的問題。解決這個問題,可以從兩方面入手,一種方案是在微服務(wù)各自的業(yè)務(wù)模塊中實現(xiàn),即在SpringBoot層實現(xiàn),另外一種方案就是在Gateway層實現(xiàn)

跨域,指的是瀏覽器不能執(zhí)行其他網(wǎng)站的腳本。它是由瀏覽器的同源策略造成的,是瀏覽器對 javascript 施加的安全限制。

同源策略,指的是協(xié)議,域名,端口都要相同,其中有一個不同都會產(chǎn)生跨域。

跨域相關(guān)含義:

  • Access-Control-Allow-Origin:服務(wù)器允許請求的源;
  • Access-Control-Allow-Headers: 服務(wù)器允許使用的頭;
  • Access-Control-Allow-Methods: 真實請求允許的方法;
  • Access-Control-Allow-Credentials: 是否允許用戶發(fā)送、處理 cookie;
  • Access-Control-Max-Age: 預(yù)檢請求的有效期,單位為秒。有效期內(nèi),不會重復(fù)發(fā)送預(yù)檢請求;

Java微服務(wù)中解決跨域問題主要分為如下情況:

情況1:針對單個服務(wù)的跨域問題,增加允許跨域配置類即可。

如,前端vue+業(yè)務(wù)微服務(wù)

情況2:有網(wǎng)關(guān)時,網(wǎng)關(guān)配置允許跨域,微服務(wù)不配置。微服務(wù)項目網(wǎng)關(guān)服務(wù)為Spring Cloud Gateway,則要求所有請求統(tǒng)一走網(wǎng)關(guān),無需給每個微服務(wù)都配置跨域,只需要給網(wǎng)關(guān)微服務(wù)gateway配置跨域即可。

如,前端vue+網(wǎng)關(guān)服務(wù)gateway+業(yè)務(wù)微服務(wù)

情況3:有網(wǎng)關(guān)時,網(wǎng)關(guān)配置允許跨域,微服務(wù)配置允許跨域。需要在網(wǎng)關(guān)的配置里加上重復(fù)請求頭。配置DedupeResponseHeader=Vary Access-Control-Allow-Origin Access-Control-Allow-Credentials, RETAIN_UNIQUE。此時走不走網(wǎng)關(guān),都沒有跨域問題。

如,前端vue+網(wǎng)關(guān)服務(wù)gateway+業(yè)務(wù)微服務(wù)/認證授權(quán)微服務(wù)

情況4:網(wǎng)關(guān)不配置,微服務(wù)配置允許跨域。請求如果走網(wǎng)關(guān),則會存在跨域問題。不走網(wǎng)關(guān),直接訪問微服務(wù),沒有跨域問題。

情況5:網(wǎng)關(guān)不配置,微服務(wù)不配置。走不走網(wǎng)關(guān)都會存在跨域問題。

情況1

單個springboot微服務(wù)的跨域配置如下

若springboot版本為2.4.0以前,則設(shè)置請求源為

corsConfiguration.addAllowedOrigin(“*”);

若springboot版本為2.4.0以后,則設(shè)置請求源為

corsConfiguration.setAllowedOriginPatterns(Collections.singletonList(“*”));

@Configuration
public class CorsConfig {
    @Bean
    public CorsFilter corsFilter() {
        // 跨域配置源
        UrlBasedCorsConfigurationSource source = new UrlBasedCorsConfigurationSource();
        //設(shè)置跨域的配置信息
        CorsConfiguration corsConfiguration = new CorsConfiguration();
        //1,允許任何來源
        corsConfiguration.setAllowedOriginPatterns(Collections.singletonList("*"));
        //2,允許任何請求頭
        corsConfiguration.addAllowedHeader(CorsConfiguration.ALL);
        //3,允許任何方法
        corsConfiguration.addAllowedMethod(CorsConfiguration.ALL);
        //4,允許憑證
        corsConfiguration.setAllowCredentials(true);
        source.registerCorsConfiguration("/**", corsConfiguration);
        return new CorsFilter(source);
    }
}

其中,若在springboot2.3.10版本中使用corsConfiguration.addAllowedOrigin(“*”);是可以解決跨域問題的,若在springboot2.7.0版本中使用,會發(fā)現(xiàn)報跨域問題,查看后臺日志提示如下異常:

When allowCredentials is true, allowedOrigins cannot contain the special value "*"since that cannot be set on the “Access-Control-Allow-Origin” response header. To allow credentials to a set of origins, list them explicitly or consider using “allowedOriginPatterns” instead.

可見,不能在 corsConfiguration.setAllowCredentials(true)的時候?qū)ddAllowedOrigin設(shè)置為"*",而要使用 allowedOriginPatterns這個字段來設(shè)置origin。

其實,也可以采用重寫WebMvcConfigurer的方式或使用注解@CrossOrigin的方式。

情況2

gateway網(wǎng)關(guān)服務(wù)中跨域配置類如下

若springboot版本為2.4.0以前,則設(shè)置請求源為

corsConfiguration.addAllowedOrigin(“*”);

若springboot版本為2.4.0以后,則設(shè)置請求源為

corsConfiguration.setAllowedOriginPatterns(Collections.singletonList(“*”));

@Configuration
public class CorsConfig {
    @Bean
    public CorsWebFilter corsFilter() {
        // 跨域配置源
        UrlBasedCorsConfigurationSource source = new UrlBasedCorsConfigurationSource();
        //設(shè)置跨域的配置信息
        CorsConfiguration corsConfiguration = new CorsConfiguration();
        // 允許所有請求來源進行跨域
        //corsConfiguration.addAllowedOrigin("*");
        // spring boot2.4以后的配置
        corsConfiguration.setAllowedOriginPatterns(Collections.singletonList("*"));
        // 允許所有頭進行跨域
        corsConfiguration.addAllowedHeader("*");
        // 允許所有請求方式進行跨域
        corsConfiguration.addAllowedMethod("*");
        // 允許攜帶cookie進行跨域
        corsConfiguration.setAllowCredentials(true);
        //任意路徑都需要跨域配置
        source.registerCorsConfiguration("/**", corsConfiguration);
        return new CorsWebFilter(source);
    }
}

注:需要去掉業(yè)務(wù)微服務(wù)的跨域配置,防止多次跨域配置。

其實,也可以采用在gateway網(wǎng)關(guān)服務(wù)的application.yml文件中配置的方式,如:

spring:
  cloud:
    gateway:
      # 全局的跨域配置
      globalcors:
        # 解決options請求被攔截問題
        add-to-simple-url-handler-mapping: true
        cors-configurations:
          # 攔截的請求
          '[/**]':
            # 允許跨域的請求
            #allowedOrigins: "*" # spring boot2.4以前的配置
            allowedOriginPatterns: "*" # spring boot2.4以后的配置
            # 允許請求中攜帶的頭信息
            allowedHeaders: "*"
            # 運行跨域的請求方式
            allowedMethods: "*"
            # 是否允許攜帶cookie
            alloweCredentials: true
            # 跨域檢測的有效期,單位s
            maxAge: 36000

不要出現(xiàn)重復(fù)解決跨域問題,若之前用過注解@CrossOrigin,然后又添加了過濾器,就會導(dǎo)致重復(fù),僅用過濾器就OK了。

情況3

當gateway網(wǎng)關(guān)服務(wù)設(shè)置了跨域,業(yè)務(wù)微服務(wù)也設(shè)置了跨域,則需要在網(wǎng)關(guān)的配置里加上重復(fù)請求頭,如

pring:
  cloud:
    gateway:
      globalcors:
        default-filters:
                - DedupeResponseHeader=Vary Access-Control-Allow-Origin Access-Control-Allow-Headers Access-Control-Allow-Credentials,RETAIN_UNIQUE

當業(yè)務(wù)微服務(wù)集成了security+oauth2,會出現(xiàn)跨域失效的情況,需要在WebSecurityConfig配置類和ResourceServerConfig配置類中開啟CORS,如下

	@Override
    protected void configure(HttpSecurity http) throws Exception {
        http
                .cors()
                .and()
                .csrf().disable();
    }
	@Override
    public void configure(HttpSecurity http) throws Exception {
        http
                .cors()
                .and()
                .csrf().disable();
     }

當gateway網(wǎng)關(guān)微服務(wù)集成了security+oauth2,又會出現(xiàn)跨域問題,則需要在ResourceServerConfig配置類中加入跨域過濾器,如下

	@Bean
    public SecurityWebFilterChain springSecurityFilterChain(ServerHttpSecurity http) throws NoSuchAlgorithmException, IOException, InvalidKeySpecException {
        http.cors().and().csrf().disable();
		http.addFilterBefore(corsWebFiler, SecurityWebFiltersOrder.CORS);
	}

跨域問題:The ‘Access-Control-Allow-Origin’ header contains multiple values “*, *”, but only one is allowed.

分析:通??缬騿栴}可以在三個地方解決:

  • 在微服務(wù)的代碼中通過跨域配置類解決;
  • 在網(wǎng)關(guān)中解決,可以通過配置類,也可以通過yml配置;
  • 在nginx或vue中解決;

以上3種方式,若使用了2種,則會出現(xiàn)雙重跨域的問題。那么若是知道那里用了2次跨域配置,選擇去掉一個即可;若是2個地方都不想去掉,還可以在網(wǎng)關(guān)中通過yml配置來忽略掉雙重跨域的問題。

spring:
  main:
    allow-bean-definition-overriding: true
    gateway:
      discovery:  默認為false,設(shè)為true便開啟通過服務(wù)中心的自動根據(jù) serviceId 創(chuàng)建路由的功能。
        locator:  
          enabled: true
          lowerCaseServiceId: true
      #解決跨域問題
      globalcors:
        corsConfigurations:
          '[/**]':
            # 允許攜帶認證信息
            allow-credentials: true
            # 允許跨域的源(網(wǎng)站域名/ip),設(shè)置*為全部
            allowedOrigins: "*"
            # 允許跨域的method, 默認為GET和OPTIONS,設(shè)置*為全部
            allowedMethods: "*"
            # 允許跨域請求里的head字段,設(shè)置*為全部
            allowedHeaders: "*"
      #解決雙重跨域 RETAIN_FIRST RETAIN_LAST RETAIN_UNIQUE
      default-filters:
        - DedupeResponseHeader=Access-Control-Allow-Origin Access-Control-Allow-Credentials Vary, RETAIN_UNIQUE

具體跨域問題還需根據(jù)具體情況分析解決。

到此這篇關(guān)于SpringCloud微服務(wù)中跨域配置的方法詳解的文章就介紹到這了,更多相關(guān)SpringCloud跨域配置內(nèi)容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!

相關(guān)文章

  • SpringBoot修改內(nèi)置tomcat版本的操作步驟

    SpringBoot修改內(nèi)置tomcat版本的操作步驟

    生產(chǎn)環(huán)境使用的外部部署Tomcat還是內(nèi)置Tomcat由于版本安全漏洞,往往需要升級到指定的安全版本,本文演示一下SpringBoot升級內(nèi)置的Tomcat版本,感興趣的小伙伴跟著小編一起來看看吧
    2024-07-07
  • 使用Spring Framework 時常犯的十大錯誤(小結(jié))

    使用Spring Framework 時常犯的十大錯誤(小結(jié))

    這篇文章主要介紹了使用Spring Framework 時常犯的十大錯誤(小結(jié)),文中通過示例代碼介紹的非常詳細,對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧
    2019-07-07
  • 一文探尋Java裝箱和拆箱的奧妙

    一文探尋Java裝箱和拆箱的奧妙

    Java中的裝箱(boxing)和拆箱(unboxing)是指將基本數(shù)據(jù)類型與其對應(yīng)的包裝類之間進行轉(zhuǎn)換的過程。本文就來帶大家探索一下Java裝箱和拆箱的奧妙吧
    2023-04-04
  • 基于Java制作一個好玩的打飛機游戲

    基于Java制作一個好玩的打飛機游戲

    這篇文章主要介紹了基于Java制作的打飛機小游戲,這里整理了詳細的代碼,具有一定的參考價值,感興趣的小伙伴們可以參考一下
    2022-01-01
  • 詳解Java中CountDownLatch異步轉(zhuǎn)同步工具類

    詳解Java中CountDownLatch異步轉(zhuǎn)同步工具類

    今天給大家?guī)淼氖顷P(guān)于Java的相關(guān)知識,文章圍繞著CountDownLatch異步轉(zhuǎn)同步工具類展開,文中有非常詳細的介紹及代碼示例,需要的朋友可以參考下
    2021-06-06
  • Java虛擬機內(nèi)存分配與回收策略問題精細解讀

    Java虛擬機內(nèi)存分配與回收策略問題精細解讀

    Java技術(shù)體系中所提倡的自動內(nèi)存管理最終可以歸結(jié)為自動化地解決了兩個問題:給對象分配內(nèi)存以及回收分配給對象的內(nèi)存,本文讓我們來詳細了解
    2021-11-11
  • SpringCloud Zuul網(wǎng)關(guān)功能實現(xiàn)解析

    SpringCloud Zuul網(wǎng)關(guān)功能實現(xiàn)解析

    這篇文章主要介紹了SpringCloud Zuul網(wǎng)關(guān)功能實現(xiàn)解析,文中通過示例代碼介紹的非常詳細,對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價值,需要的朋友可以參考下
    2020-03-03
  • Java 創(chuàng)建并應(yīng)用PPT幻燈片母版的方法示例

    Java 創(chuàng)建并應(yīng)用PPT幻燈片母版的方法示例

    幻燈片母版可供用戶設(shè)置幻燈片的樣式,本文將介紹如何用Java創(chuàng)建并應(yīng)用單個或多個幻燈片母版。感興趣可以了解一下
    2020-06-06
  • Idea中Springboot熱部署無效問題解決

    Idea中Springboot熱部署無效問題解決

    這篇文章主要介紹了Idea中Springboot熱部署無效問題解決,文中通過示例代碼介紹的非常詳細,對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價值,需要的朋友可以參考下
    2019-11-11
  • idea中項目前端網(wǎng)頁圖標不顯示的原因及解決

    idea中項目前端網(wǎng)頁圖標不顯示的原因及解決

    這篇文章主要介紹了idea中項目前端網(wǎng)頁圖標不顯示的原因及解決方案,具有很好的參考價值,希望對大家有所幫助。如有錯誤或未考慮完全的地方,望不吝賜教
    2023-07-07

最新評論

乳源| 嵊州市| 五指山市| 凉城县| 缙云县| 竹北市| 龙海市| 梁平县| 三门县| 新兴县| 南投县| 双鸭山市| 泰兴市| 仁怀市| 张掖市| 宜兰市| 安康市| 武乡县| 惠安县| 连云港市| 怀柔区| 神池县| 通海县| 云龙县| 巴楚县| 炉霍县| 顺昌县| 读书| 洱源县| 盱眙县| 微山县| 阿拉善左旗| 县级市| 偃师市| 台南市| 望城县| 青海省| 界首市| 基隆市| 镇江市| 和田市|