spring boot 解决跨域问题

本文介绍了如何在SpringBoot 2.5版本中配置跨域处理。通过创建一个名为CrossConfig的类,实现WebMvcConfigurer接口,并重写addCorsMappings方法,允许所有域名、请求方法和请求头进行跨域访问,同时设置了3600秒的缓存时间。

适用springboot版本:2.5(其他版本不知)
项目中创建一个config包
创建一个CrossConfig
实现接口WebMvcConfigurer中的addCorsMappings方法

import org.springframework.context.annotation.Configuration;
import org.springframework.web.servlet.config.annotation.CorsRegistry;
import org.springframework.web.servlet.config.annotation.WebMvcConfigurer;

//解决跨域问题
@Configuration
public class CrossConfig implements WebMvcConfigurer {
    @Override
    public void addCorsMappings(CorsRegistry registry) {

        registry.addMapping("/**")

                .allowedOriginPatterns("*")

                .allowCredentials(true)

                .allowedMethods("GET", "POST", "DELETE", "PUT", "OPTIONS")

                .maxAge(3600);
    }
}

解释:
addMapping:配置可以被跨域的路径,可以任意配置,可以具体到直接请求路径。

allowedOriginPatterns:允许所有的请求域名访问我们的跨域资源,可以固定单条或者多条内容

allowCredentials: 响应头表示是否可以将对请求的响应暴露给页面。返回true则可以,其他值均不可以

allowedMethods:允许输入参数的请求方法访问该跨域资源服务器,如:POST、GET、PUT、OPTIONS、DELETE等。

allowedHeaders:允许所有的请求header访问,可以自定义设置任意请求头信息,如:“X-YAUTH-TOKEN”

maxAge:配置客户端缓存预检请求的响应的时间(以秒为单位)。默认设置为1800秒(30分钟)。

### Spring Boot 中配置 CORS 以解决资源共享问题 #### 方法一:使用 `@CrossOrigin` 注解 在控制器类或特定方法上可以使用 `@CrossOrigin` 注解来允许来自指定源的请求。这种方式适合于细粒度控制,即针对某个接口或一组接口设置不同的策略。 ```java import org.springframework.web.bind.annotation.CrossOrigin; import org.springframework.web.bind.annotation.GetMapping; import org.springframework.web.bind.annotation.RestController; @RestController public class MyController { @CrossOrigin(origins = "http://example.com") @GetMapping("/greeting") public String greeting() { return "Hello, World!"; } } ``` 此代码片段展示了如何在一个具体的 HTTP GET 请求处理器上启用支持[^4]。 #### 方法二:全局配置 CORS 支持 对于更广泛的需求,比如整个应用程序都需要统一的访问规则,则可以通过创建一个 WebMvcConfigurer 的 Bean 来定义全局性的 CORS 策略: ```java @Configuration public class WebConfig implements WebMvcConfigurer { @Override public void addCorsMappings(CorsRegistry registry) { registry.addMapping("/**") .allowedOrigins("http://example.com") .allowCredentials(true); } } ``` 需要注意的是,在启用了凭证传输的情况下(`.allowCredentials(true)`),不允许将 `.allowedOrigins()` 设置为 `"*"` ,这会导致安全错误[^5]。 以上两种方式均能有效帮助开发者应对不同场景下的挑战,并确保前后端交互顺畅无阻。
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值