JAVA服务端配置允许跨域请求

CORS是一个W3C标准,全称是”跨域资源共享”(Cross-origin resource sharing)。 它允许浏览器向跨源服务器,发出XMLHttpRequest请求,从而克服了AJAX只能同源使用的限制。

1.加入CROS依赖的包

1<dependency> 2 <groupId>com.thetransactioncompany</groupId> 3 <artifactId>java-property-utils</artifactId> 4 <version>1.10</version> 5</dependency> 6<dependency> 7 <groupId>com.thetransactioncompany</groupId> 8 <artifactId>cors-filter</artifactId> 9 <version>1.9.1</version> 10</dependency>

2. web.xml 加入CORSFilter

1<filter> 2 <filter-name>CORS</filter-name> 3 <filter-class>com.thetransactioncompany.cors.CORSFilter</filter-class> 4 <init-param> 5 <param-name>cors.allowOrigin</param-name> 6 <param-value>*</param-value> 7 </init-param> 8 <init-param> 9 <param-name>cors.supportedMethods</param-name> 10 <param-value>GET, POST, HEAD, PUT, DELETE</param-value> 11 </init-param> 12 <init-param> 13 <param-name>cors.supportedHeaders</param-name> 14 <param-value>Accept, Origin, X-Requested-With, Content-Type, 15 Last-Modified</param-value> 16 </init-param> 17 <init-param> 18 <param-name>cors.exposedHeaders</param-name> 19 <param-value>Set-Cookie</param-value> 20 </init-param> 21 <init-param> 22 <param-name>cors.supportsCredentials</param-name> 23 <param-value>true</param-value> 24 </init-param> 25 </filter> 26 <filter-mapping> 27 <filter-name>CORS</filter-name> 28 <url-pattern>/*</url-pattern> 29 </filter-mapping> 30</fitler>

注意点

CORSFilter 放在最上边,最先被加载,不然无效
点赞
收藏

评论区

加载中...

相关推荐

手写Java HashMap源码

HashMap的使用教程HashMap的使用教程HashMap的使用教程HashMap的使用教程HashMap的使用教程22

Cors跨域解决

一、浏览器跨域问题产生1、跨源资源共享(CORS)中文文档:https://developer.mozilla.org/zhCN/docs/Web/HTTP/Access_control_CORS2、什么是浏览器跨域问题指的是浏览器不能执行其他网站的脚本。JavaScript出于安全方面的考虑,不允许跨域调用其他页面的对象,即同源策略。就好比我

Nginx解决跨域问题(CORS)

前言CORS(CrossOriginResourceSharing)跨域资源共享,是一种允许当前域(domain)的资源(比如html/js/webservice)被其他域(domain)的脚本请求访问的机制,通常由于同域安全策略(thesameoriginsecuritypolicy)浏览器会禁止这种跨域请求。 如:a.c

SpringBoot解决跨域问题

在开发前后端分离的项目时,常常会碰到跨域请求的问题。这是因为浏览器的安全性限制,不允许Ajax访问协议不同、域名不同、端口号不同的数据接口,否则会出报No'AccessControlAllowOrigin'headerispresentontherequestedresource错误。SpringBoot通过设置cors(跨源

JavaEE从服务器端解决Ajax跨域问题

1、Ajax跨域简介  1、指的是浏览器不能执行其他网站的脚本。是浏览器施加的安全限制。js本身不跨域,使用form表单和iframe直接请求,是不会跨域的;  2、只要两个url的协议、域名、端口其中有一个不同,从其中一个url中使用ajax请求另一个url,则属于Ajax跨域;  3、ajax请求接口,只是不能进入回调函数,接口还是可以正常请

Js中的跨域问题

一、什么是跨域?1.定义:跨域是指从一个域名的网页去请求另一个域名的资源。比如从www.baidu.com页面去请求www.google.com的资源。但是一般情况下不能这么做,它是由浏览器的同源策略造成的,是浏览器对JavaScript施加的安全限制。跨域的严格一点的定义是:只要协议,域名,端口有任何一