使用Spring Boot的跨源CORS設置


1. 問題

在學習Angular時,使用以下代碼發起POST請求,

this.http.post("http://localhost:8899/login", body, {headers: headers})

會出現以下錯誤提示。

已攔截跨源請求:同源策略禁止讀取位於 http://localhost:8899/login 的遠程資源。(原因:CORS 頭缺少 'Access-Control-Allow-Origin')。

原因是使用得RESTful微服務沒有配置跨源CORS設置。

 

2. 解決

使用Spring Boot的@Configuration和@Bean追加一個基於Filter的CORS配置。使用到的類有:CorsConfiguration和UrlBasedCorsConfigurationSource。

代碼如下:

 

[java]  view plain  copy
 
  1. @Configuration  
  2. public class SecurityCorsConfiguration {  
  3.       
  4.     @Bean  
  5.     public FilterRegistrationBean corsFilter() {  
  6.         UrlBasedCorsConfigurationSource source = new UrlBasedCorsConfigurationSource();  
  7.         CorsConfiguration config = new CorsConfiguration();  
  8.         config.setAllowCredentials(true);  
  9.         config.addAllowedOrigin("http://localhost:4200");  
  10.         config.addAllowedHeader(CorsConfiguration.ALL);  
  11.         config.addAllowedMethod(CorsConfiguration.ALL);  
  12.         source.registerCorsConfiguration("/**", config);  
  13.         FilterRegistrationBean bean = new FilterRegistrationBean(new CorsFilter(source));  
  14.         bean.setOrder(Ordered.HIGHEST_PRECEDENCE);  
  15.         return bean;  
  16.     }  
  17.   
  18. }  

 

以上表示許可來自http://localhost:4200 的所有請求header、請求方法、請求路徑。

有無跨源CORS設置時的OPTIONS請求的header,請參照:

https://my.oschina.net/superpeepi/blog/906612
https://my.oschina.net/superpeepi/blog/906620


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM