使用SpringBoot解决跨域问题

一、什么是跨域问题

1、什么是同源:同源是指访问同一个域名、协议和端口号。

2、什么是跨域:协议、域名、端口号任意一个不同就会出现跨域问题。

3、为什么要限制跨域:同源策略的目的在于保护用户隐私,防止恶意网站窃取数据。

二、SpringBoot如何解决跨域

SpringBoot在使用时,可以使用注解进行跨域解决。比如使用@CrossOrigin注解来解决跨域问题。

@CrossOrigin(origins = "*", maxAge = 3600)
@GetMapping("/test")
public String test(){
    return "test";
}

代码解析:

@CrossOrigin注解允许来自所有源的访问,同时有效期设定为3600秒。

origins参数是一个字符串数组类型,表示允许访问的源(CORS标准,即Cross-Origin Resource Sharing,中文名为跨源资源共享)。如果使用 * 作为通配符则允许任意源访问。

maxAge参数表示在指定时间内不需要再发起预检验请求(OPTIONS)。

三、全局配置跨域

可以在SpringBoot的Web配置类中进行全局跨域配置。

@Configuration
public class CorsConfiguration implements WebMvcConfigurer {

    @Override
    public void addCorsMappings(CorsRegistry registry) {
        registry.addMapping("/**")
                .allowedOrigins("*")
                .allowedMethods("*")
                .allowedHeaders("*")
                .allowCredentials(true)
                .maxAge(3600);
    }
}

代码解析:

CorsRegistry是Spring提供的一个对象,可以配置跨域策略。

addMapping方法表示拦截所有路径。

allowedOrigins方法表示允许的源。

allowedMethods方法表示允许的请求方法。

allowedHeaders方法表示允许的请求头。

allowCredentials方法表示是否可以将响应头暴露给前端。

maxAge方法表示有效期时间。

四、拦截器解决跨域

使用拦截器可以在请求到达Controller之前进行跨域的处理。

@Component
public class CorsInterceptor implements HandlerInterceptor {

    @Override
    public boolean preHandle(HttpServletRequest request, HttpServletResponse response, Object handler) throws Exception {
        response.setHeader("Access-Control-Allow-Origin", "*");
        response.setHeader("Access-Control-Allow-Headers", "*");
        response.setHeader("Access-Control-Allow-Credentials", "true");
        response.setHeader("Access-Control-Allow-Methods", "*");
        response.setHeader("Access-Control-Max-Age", "3600");
        return true;
    }
}

代码解析:

继承自HandlerInterceptor的CorsInterceptor,实现了preHandle方法,该方法是在请求到达Controller之前进行的操作。

设置响应头信息Access-Control-Allow-Origin表示允许的源。

设置响应头信息Access-Control-Allow-Headers表示允许的请求头。

设置响应头信息Access-Control-Allow-Credentials表示是否可以将响应头暴露给前端。

设置响应头信息Access-Control-Allow-Methods表示允许的请求方法。

设置响应头信息Access-Control-Max-Age表示有效期时间。

五、使用Filter实现跨域解决

Filter是javax.servlet提供的一个过滤器接口,可以使用Filter来实现对请求进行过滤和响应处理。

@Component
public class CorsFilter implements Filter {
    @Override
    public void doFilter(ServletRequest req, ServletResponse res, FilterChain chain) throws IOException, ServletException {
        HttpServletResponse response = (HttpServletResponse) res;
        HttpServletRequest request = (HttpServletRequest) req;
        response.setHeader("Access-Control-Allow-Origin", "*");
        response.setHeader("Access-Control-Allow-Headers", "*");
        response.setHeader("Access-Control-Allow-Credentials", "true");
        response.setHeader("Access-Control-Allow-Methods", "*");
        response.setHeader("Access-Control-Max-Age", "3600");
        chain.doFilter(req, res);
    }
}

代码解析:

实现Filter接口,实现doFilter方法进行操作。

HttpServletRequest和HttpServletResponse是javax.servlet提供的请求和响应对象。

设置响应头信息Access-Control-Allow-Origin表示允许的源。

设置响应头信息Access-Control-Allow-Headers表示允许的请求头。

设置响应头信息Access-Control-Allow-Credentials表示是否可以将响应头暴露给前端。

设置响应头信息Access-Control-Allow-Methods表示允许的请求方法。

设置响应头信息Access-Control-Max-Age表示有效期时间。

六、总结

以上是SpringBoot解决跨域问题的多种方式,开发者可以根据自己的需要选择合适的解决方案。

原创文章,作者:PLDBF,如若转载,请注明出处:https://www.506064.com/n/333005.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
PLDBFPLDBF
上一篇 2025-01-27 13:34
下一篇 2025-01-27 13:34

相关推荐

  • Python官网中文版:解决你的编程问题

    Python是一种高级编程语言,它可以用于Web开发、科学计算、人工智能等领域。Python官网中文版提供了全面的资源和教程,可以帮助你入门学习和进一步提高编程技能。 一、Pyth…

    编程 2025-04-29
  • 如何解决WPS保存提示会导致宏不可用的问题

    如果您使用过WPS,可能会碰到在保存的时候提示“文件中含有宏,保存将导致宏不可用”的问题。这个问题是因为WPS在默认情况下不允许保存带有宏的文件,为了解决这个问题,本篇文章将从多个…

    编程 2025-04-29
  • 从ga角度解读springboot

    springboot作为目前广受欢迎的Java开发框架,其中的ga机制在整个开发过程中起着至关重要的作用。 一、ga是什么 ga即Group Artifacts的缩写,它是Mave…

    编程 2025-04-29
  • Java Thread.start() 执行几次的相关问题

    Java多线程编程作为Java开发中的重要内容,自然会有很多相关问题。在本篇文章中,我们将以Java Thread.start() 执行几次为中心,为您介绍这方面的问题及其解决方案…

    编程 2025-04-29
  • Python爬虫乱码问题

    在网络爬虫中,经常会遇到中文乱码问题。虽然Python自带了编码转换功能,但有时候会出现一些比较奇怪的情况。本文章将从多个方面对Python爬虫乱码问题进行详细的阐述,并给出对应的…

    编程 2025-04-29
  • NodeJS 建立TCP连接出现粘包问题

    在TCP/IP协议中,由于TCP是面向字节流的协议,发送方把需要传输的数据流按照MSS(Maximum Segment Size,最大报文段长度)来分割成若干个TCP分节,在接收端…

    编程 2025-04-29
  • 如何解决vuejs应用在nginx非根目录下部署时访问404的问题

    当我们使用Vue.js开发应用时,我们会发现将应用部署在nginx的非根目录下时,访问该应用时会出现404错误。这是因为Vue在刷新页面或者直接访问非根目录的路由时,会认为服务器上…

    编程 2025-04-29
  • 如何解决egalaxtouch设备未找到的问题

    egalaxtouch设备未找到问题通常出现在Windows或Linux操作系统上。如果你遇到了这个问题,不要慌张,下面我们从多个方面进行详细阐述解决方案。 一、检查硬件连接 首先…

    编程 2025-04-29
  • Python折扣问题解决方案

    Python的折扣问题是在计算购物车价值时常见的问题。在计算时,需要将原价和折扣价相加以得出最终的价值。本文将从多个方面介绍Python的折扣问题,并提供相应的解决方案。 一、Py…

    编程 2025-04-28
  • Python存款买房问题

    本文将会从多个方面介绍如何使用Python来解决存款买房问题。 一、计算存款年限和利率 在存款买房过程中,我们需要计算存款年限和存款利率。我们可以使用以下代码来计算存款年限和利率:…

    编程 2025-04-28

发表回复

登录后才能评论