Spring Boot實現跨域訪問控制的方法

一、前言

在現代web應用中,跨域訪問是很常見的場景,例如前後端分離的項目中,前端使用ajax請求後端RESTful API時,由於請求是從不同的域名下發出的,就會涉及到跨域問題。如果不做特殊處理,很可能會導致請求失敗。

Spring Boot是一套快速開發框架,為了方便開發者解決跨域問題,提供了一種簡單的解決方案。本文將圍繞Spring Boot實現跨域訪問控制的方法展開講解,幫助讀者快速解決跨域問題。

二、什麼是跨域訪問

跨域訪問是指在瀏覽器中,一個網頁的腳本試圖訪問另一個頁面中的資源。這裡的“跨域”指的是“源”或“域名”,即兩個網頁使用的域名不同。如果兩個域名相同,就不會存在跨域問題。遇到跨域問題,瀏覽器會拋出一個異常。

在JavaScript中,由於瀏覽器的同源策略(Same Origin Policy),只有在同一域名、端口和協議下的網頁才能相互訪問對方的數據。在跨域場景下,這種限制就會被啟用,因此只有在目標服務器允許跨域訪問時,才能在當前網頁中進行資源訪問。

三、Spring Boot跨域訪問控制方法

為了實現跨域訪問,Spring Boot提供了CorsFilter,開發者只需要在Spring Boot的配置文件(application.yml或application.properties)中設置以下屬性:

spring:
  cors:
    allowed-origins: "*",    # 允許所有來源訪問,如果需要特定的來源訪問,可以指定具體的域名。
    allowed-methods: "*",    # 允許所有請求方法訪問,如果需要特定的請求方法,可以指定。
    allowed-headers: "*",    # 允許所有請求頭訪問,如果需要特定的請求頭,可以指定。
    allow-credentials: true  # 允許攜帶cookie訪問,需要在ajax中將withCredentials設置為true。

注意,這裡需要將配置文件中的屬性設置在spring.cors下,表示為跨域訪問提供支持。

四、實際代碼示例

以下代碼演示了如何在Spring Boot中使用CorsFilter解決跨域訪問問題。

1、創建一個Spring Boot項目,添加Maven依賴:

<dependencies>
    <dependency>
        <groupId>org.springframework.boot</groupId>
        <artifactId>spring-boot-starter-web</artifactId>
    </dependency>
</dependencies>

2、在application.yml或application.properties中配置CorsFilter:

spring:
  cors:
    allowed-origins: "*"
    allowed-methods: "*"
    allowed-headers: "*"
    allow-credentials: true

3、創建一個RestController,在其中添加一個返回Json數據的接口:

@RestController
public class DemoController {

    @RequestMapping("/demo")
    public Map demo() {
        Map result = new HashMap();
        result.put("msg", "Hello, world!");
        return result;
    }

}

4、在前端使用ajax請求接口數據:

<script>
    $.ajax({
        url: "http://localhost:8080/demo",
        type: "get",
        dataType: "json",
        xhrFields: {
            withCredentials: true
        },
        success: function(data) {
            alert("請求成功,返回數據:" + JSON.stringify(data));
        },
        error: function() {
            alert("請求失敗!");
        }
    });
</script>

使用以上代碼,即可在瀏覽器中發送一個跨域請求,並成功獲取到數據。

五、總結

Spring Boot提供了CorsFilter這個方便的跨域訪問解決方案。只需要在配置文件中設定相關屬性,就能夠輕鬆地應對跨域問題。同時,在前端開發中需要注意使用xhrFields將withCredentials設置為true,以允許攜帶cookie進行跨站訪問。

原創文章,作者:RIOM,如若轉載,請註明出處:https://www.506064.com/zh-hant/n/144987.html

(0)
打賞 微信掃一掃 微信掃一掃 支付寶掃一掃 支付寶掃一掃
RIOM的頭像RIOM
上一篇 2024-10-26 11:54
下一篇 2024-10-26 11:54

相關推薦

  • 解決.net 6.0運行閃退的方法

    如果你正在使用.net 6.0開發應用程序,可能會遇到程序閃退的情況。這篇文章將從多個方面為你解決這個問題。 一、代碼問題 代碼問題是導致.net 6.0程序閃退的主要原因之一。首…

    編程 2025-04-29
  • ArcGIS更改標註位置為中心的方法

    本篇文章將從多個方面詳細闡述如何在ArcGIS中更改標註位置為中心。讓我們一步步來看。 一、禁止標註智能調整 在ArcMap中設置標註智能調整可以自動將標註位置調整到最佳顯示位置。…

    編程 2025-04-29
  • Python中init方法的作用及使用方法

    Python中的init方法是一個類的構造函數,在創建對象時被調用。在本篇文章中,我們將從多個方面詳細討論init方法的作用,使用方法以及注意點。 一、定義init方法 在Pyth…

    編程 2025-04-29
  • Python創建分配內存的方法

    在python中,我們常常需要創建並分配內存來存儲數據。不同的類型和數據結構可能需要不同的方法來分配內存。本文將從多個方面介紹Python創建分配內存的方法,包括列表、元組、字典、…

    編程 2025-04-29
  • 用不同的方法求素數

    素數是指只能被1和自身整除的正整數,如2、3、5、7、11、13等。素數在密碼學、計算機科學、數學、物理等領域都有着廣泛的應用。本文將介紹幾種常見的求素數的方法,包括暴力枚舉法、埃…

    編程 2025-04-29
  • Python中讀入csv文件數據的方法用法介紹

    csv是一種常見的數據格式,通常用於存儲小型數據集。Python作為一種廣泛流行的編程語言,內置了許多操作csv文件的庫。本文將從多個方面詳細介紹Python讀入csv文件的方法。…

    編程 2025-04-29
  • 使用Vue實現前端AES加密並輸出為十六進制的方法

    在前端開發中,數據傳輸的安全性問題十分重要,其中一種保護數據安全的方式是加密。本文將會介紹如何使用Vue框架實現前端AES加密並將加密結果輸出為十六進制。 一、AES加密介紹 AE…

    編程 2025-04-29
  • Spring Boot 集成 Jacoco

    本文將從以下幾個方面介紹如何在 Spring Boot 中集成 Jacoco:1、Jacoco 概述;2、Spring Boot 集成 Jacoco 的配置;3、生成 Jacoco…

    編程 2025-04-29
  • Python學習筆記:去除字符串最後一個字符的方法

    本文將從多個方面詳細闡述如何通過Python去除字符串最後一個字符,包括使用切片、pop()、刪除、替換等方法來實現。 一、字符串切片 在Python中,可以通過字符串切片的方式來…

    編程 2025-04-29
  • 用法介紹Python集合update方法

    Python集合(set)update()方法是Python的一種集合操作方法,用於將多個集合合併為一個集合。本篇文章將從以下幾個方面進行詳細闡述: 一、參數的含義和用法 Pyth…

    編程 2025-04-29

發表回復

登錄後才能評論