最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

Java后端配置允許跨域方式

 更新時間:2025年02月06日 09:33:28   作者:白天睡晚上卷  
本文介紹了在不同技術(shù)和框架中配置跨域資源共享(CORS)的方法,包括使用SpringMVC的@CrossOrigin注解、SpringBoot的全局CORS配置、SpringSecurity中的CORS集成以及手動設(shè)置響應(yīng)頭,根據(jù)具體需求和技術(shù)棧,選擇合適的方法來確保跨域請求的安全性和有效性

1. 使用 @CrossOrigin 注解 (Spring MVC)

如果你使用的是Spring MVC或Spring Boot,最簡單的方法是直接在控制器類或方法上使用@CrossOrigin注解來允許特定來源的跨域請求。

import org.springframework.web.bind.annotation.CrossOrigin;
import org.springframework.web.bind.annotation.GetMapping;
import org.springframework.web.bind.annotation.RestController;

@RestController
@CrossOrigin(origins = "http://example.com") // 允許來自example.com的跨域請求
public class MyController {

    @GetMapping("/api/data")
    public String getData() {
        return "Data from server";
    }
}

你可以指定多個來源,或者使用*來允許所有來源(但不推薦用于生產(chǎn)環(huán)境):

@CrossOrigin(origins = "*") // 允許所有來源

2. 配置全局 CORS 支持 (Spring Boot)

為了在整個應(yīng)用程序中統(tǒng)一配置CORS規(guī)則,而不是逐個控制器或方法進行配置,可以通過實現(xiàn)WebMvcConfigurer接口并在其中定義全局的CORS配置。

import org.springframework.context.annotation.Bean;
import org.springframework.context.annotation.Configuration;
import org.springframework.web.servlet.config.annotation.CorsRegistry;
import org.springframework.web.servlet.config.annotation.WebMvcConfigurer;

@Configuration
public class WebConfig {

    @Bean
    public WebMvcConfigurer corsConfigurer() {
        return new WebMvcConfigurer() {
            @Override
            public void addCorsMappings(CorsRegistry registry) {
                registry.addMapping("/**") // 應(yīng)用于所有路徑
                    .allowedOrigins("http://example.com") // 允許的來源
                    .allowedMethods("GET", "POST", "PUT", "DELETE", "OPTIONS") // 允許的方法
                    .allowCredentials(true) // 是否允許發(fā)送憑證信息(如Cookies)
                    .maxAge(3600); // 預(yù)檢請求的有效期(秒)
            }
        };
    }
}

3. 使用 Spring Security 配置 CORS (如果使用了 Spring Security)

如果你的應(yīng)用程序使用了Spring Security,你還需要確保在安全配置中也啟用了CORS支持。

import org.springframework.context.annotation.Bean;
import org.springframework.security.config.annotation.web.builders.HttpSecurity;
import org.springframework.security.config.annotation.web.configuration.EnableWebSecurity;
import org.springframework.security.config.annotation.web.configuration.WebSecurityConfigurerAdapter;
import org.springframework.web.cors.CorsConfiguration;
import org.springframework.web.cors.UrlBasedCorsConfigurationSource;
import org.springframework.web.filter.CorsFilter;

@EnableWebSecurity
public class SecurityConfig extends WebSecurityConfigurerAdapter {

    @Override
    protected void configure(HttpSecurity http) throws Exception {
        http.cors().and()
            .csrf().disable(); // 根據(jù)需要啟用或禁用CSRF保護
    }

    @Bean
    public CorsFilter corsFilter() {
        UrlBasedCorsConfigurationSource source = new UrlBasedCorsConfigurationSource();
        CorsConfiguration config = new CorsConfiguration();
        config.setAllowCredentials(true);
        config.addAllowedOrigin("http://example.com");
        config.addAllowedHeader("*");
        config.addAllowedMethod("*");
        source.registerCorsConfiguration("/**", config);
        return new CorsFilter(source);
    }
}

4. 手動設(shè)置響應(yīng)頭 (Servlet API)

對于不使用Spring框架的項目,可以在Servlet中手動設(shè)置響應(yīng)頭來允許跨域請求。

import javax.servlet.ServletException;
import javax.servlet.http.HttpServlet;
import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;
import java.io.IOException;

public class MyServlet extends HttpServlet {

    @Override
    protected void doGet(HttpServletRequest request, HttpServletResponse response)
            throws ServletException, IOException {
        
        // 設(shè)置CORS響應(yīng)頭
        response.setHeader("Access-Control-Allow-Origin", "http://example.com");
        response.setHeader("Access-Control-Allow-Methods", "GET, POST, PUT, DELETE, OPTIONS");
        response.setHeader("Access-Control-Max-Age", "3600");
        response.setHeader("Access-Control-Allow-Headers", "Content-Type, Authorization");

        // 處理預(yù)檢請求
        if ("OPTIONS".equalsIgnoreCase(request.getMethod())) {
            response.setStatus(HttpServletResponse.SC_OK);
        } else {
            // 正常處理請求
            response.getWriter().print("Data from server");
        }
    }
}

總結(jié)

根據(jù)你的技術(shù)棧和需求選擇最適合的方式來配置CORS。

無論是通過注解、全局配置還是手動設(shè)置響應(yīng)頭,關(guān)鍵是確保你正確地指定了允許的來源、方法和其他必要的參數(shù)。

如果你使用的是Spring框架,特別是Spring Boot,推薦使用@CrossOrigin注解或全局配置的方式,因為它們更簡潔且易于維護。

以上為個人經(jīng)驗,希望能給大家一個參考,也希望大家多多支持腳本之家。

相關(guān)文章

  • 巧妙的利用Mongodb做地理空間查詢

    巧妙的利用Mongodb做地理空間查詢

    本篇文章將會以Mongodb為數(shù)據(jù)庫,講述如何在數(shù)據(jù)庫層級進行定位查詢。具有很好的參考價值,下面跟著小編一起來看下吧
    2017-02-02
  • Spring?AOP?的實現(xiàn)和切點表達式的實現(xiàn)方式

    Spring?AOP?的實現(xiàn)和切點表達式的實現(xiàn)方式

    本文給大家介紹了Spring?AOP的基本概念、通知類型、切點表達式和切面優(yōu)先級,并通過示例代碼展示了如何實現(xiàn)這些功能,感興趣的朋友跟隨小編一起看看吧
    2024-12-12
  • springboot集成nacos報錯:get data from Nacos error,dataId:null.yaml的原因及解決方法

    springboot集成nacos報錯:get data from Nacos 

    這篇文章給大家介紹了springboot集成nacos報錯:get data from Nacos error,dataId:null.yaml的原因及解決方法,如果又遇到相同問題的朋友可以參考閱讀本文
    2023-10-10
  • Java?+?Selenium?+?OpenCV解決自動化測試中的滑塊驗證問題

    Java?+?Selenium?+?OpenCV解決自動化測試中的滑塊驗證問題

    OpenCV是一個基于Apache2.0許可(開源)發(fā)行的跨平臺計算機視覺和機器學(xué)習(xí)軟件庫,可以運行在Linux、Windows、Android和Mac?OS操作系統(tǒng)上,這篇文章主要介紹了Java?+?Selenium?+?OpenCV解決自動化測試中的滑塊驗證,需要的朋友可以參考下
    2022-07-07
  • SpringMVC源碼解讀之HandlerMapping

    SpringMVC源碼解讀之HandlerMapping

    這篇文章主要介紹了SpringMVC源碼解讀之HandlerMapping 的相關(guān)資料,需要的朋友可以參考下
    2016-02-02
  • 告訴你springboot各個文件夾的作用

    告訴你springboot各個文件夾的作用

    這篇文章主要介紹了springboot各個文件夾是干嘛的,本文通過截圖實例代碼給大家介紹的非常詳細,對大家的學(xué)習(xí)或工作具有一定的參考借鑒價值,需要的朋友可以參考下
    2022-08-08
  • 深入淺出理解Java泛型的使用

    深入淺出理解Java泛型的使用

    這篇文章主要介紹了深入淺出理解Java泛型的使用,本文給大家介紹的非常詳細,對大家的學(xué)習(xí)或工作具有一定的參考借鑒價值,需要的朋友可以參考下
    2021-09-09
  • 使用@Slf4j注解,log.info()無法使用問題

    使用@Slf4j注解,log.info()無法使用問題

    在使用Lombok的@Slf4j注解打印日志時遇到問題,通過降低Lombok版本(從1.18.x降至1.16.10)解決了問題
    2024-12-12
  • java抽象類和接口定義與用法詳解

    java抽象類和接口定義與用法詳解

    這篇文章主要介紹了java抽象類和接口定義與用法,結(jié)合實例形式詳細分析了java抽象類和接口的基本概念、原理、定義、使用方法及操作注意事項,需要的朋友可以參考下
    2020-02-02
  • java代理實現(xiàn)爬取代理IP的示例

    java代理實現(xiàn)爬取代理IP的示例

    今天小編就為大家分享一篇java代理實現(xiàn)爬取代理IP的示例,具有很好的參考價值,希望對大家有所幫助。一起跟隨小編過來看看吧
    2018-05-05

最新評論

济南市| 博客| 马公市| 梁山县| 双峰县| 红桥区| 广丰县| 兴隆县| 陇南市| 昆山市| 峨眉山市| 安阳市| 高阳县| 新巴尔虎左旗| 乐业县| 长顺县| 郁南县| 林芝县| 阿图什市| 罗定市| 彭州市| 岳池县| 同仁县| 潼关县| 无极县| 天等县| 阿城市| 永州市| 盐山县| 陇南市| 崇仁县| 临沧市| 婺源县| 尼勒克县| 新宁县| 兴安盟| 开江县| 西藏| 喀什市| 赤水市| 定远县|