预期结果:
- Option请求能够快速处理,不经过拦截器,直接返回结果
- 其他请求如果不符合跨域规则,直接返回结果
解决方案:
spring中提供了CorsFilter类,已经为我们写好了跨域处理逻辑,只需要进行对应的跨域配置即可,推荐使用。
@Configuration
public class CorsConfig {
@Value("${service.corsOrigin}")
private String corsOrigins;
private CorsConfiguration buildConfig() {
CorsConfiguration corsConfiguration = new CorsConfiguration();
for (String corsOrigin : corsOrigins.split(",")) {
corsConfiguration.addAllowedOrigin(corsOrigin);
}
// "Origin, X-Requested-With, Content-Type, Accept"
corsConfiguration.addAllowedHeader("*");
// "POST, GET"
corsConfiguration.addAllowedMethod("*");
corsConfiguration.setMaxAge(3600L);
corsConfiguration.setAllowCredentials(true);
return corsConfiguration;
}
@Bean
public CorsFilter corsFilter() {
UrlBasedCorsConfigurationSource source = new UrlBasedCorsConfigurationSource();
source.registerCorsConfiguration("/**", buildConfig());
return new CorsFilter(source);
}
}
还有如下一种方法,该方法会在拦截器执行之后执行,不符合我的需求,不推荐使用。
@Component
public class MvcConfig extends WebMvcConfigurationSupport {
@Override
public void addCorsMappings(CorsRegistry registry) {
registry.addMapping("/**")
.allowedOrigins("*")
.allowedMethods("POST", "GET", "PUT", "OPTIONS", "DELETE")// 允许请求方法
.maxAge(3600L)
.allowedHeaders("*")// 允许头部设置
.allowCredentials(true);
}
}
本文详细介绍了在Spring框架中如何通过CorsFilter实现跨域请求的处理,包括配置CorsConfiguration以允许特定源、方法和头信息,同时设置凭证支持和最大年龄。
5万+

被折叠的 条评论
为什么被折叠?



