Swagger跨域

什么是跨域

跨域是指从一个域名的网页去请求另一个域名的资源。比如从www.baidu.com 页面去请求 www.google.com 的资源。跨域的严格一点的定义是:只要 协议,域名,端口有任何一个的不同,就被当作是跨域。
ref: 跨域与跨域访问

  • 跨域与否是在浏览器端:
    这里写图片描述

  • 服务器之间的调用不是跨域:
    这里写图片描述

Swagger跨域

这里写图片描述

Solution

在swagger应用的服务器上使用代理。
比如Swagger应用在服务器A,其域名为swagger;Other应用在服务器B,其域名为other。改动如下:

在服务器A上使用代理,代理映射规则:swagger/api/* -> other/*
Swagger设置调试的接口在Swagger应用

这里写图片描述
这样就可以解决跨域问题。

### 解决 Swagger 3 请求 (CORS) 问题 为了使 Swagger UI 正常工作并能够越不同源发出 API 请求,在 .NET Core 或其他框架中,需确保服务器端正确配置了 CORS 支持。对于基于 ASP.NET Core 的 Web API 应用程序来说,可以通过修改 `Startup.cs` 文件来添加必要的中间件和服务。 #### 配置应用程序启动类 (`Startup.cs`) 在 `ConfigureServices(IServiceCollection services)` 方法内注册 CORS 服务: ```csharp services.AddCors(options => { options.AddPolicy("AllowSpecificOrigin", builder => builder.WithOrigins("http://example.com") // 替换成实际前端地址 .AllowAnyHeader() .AllowAnyMethod()); }); ``` 接着,在 `Configure(IApplicationBuilder app, IWebHostEnvironment env)` 函数里调用 `UseCors()` 来应用此策略: ```csharp if (env.IsDevelopment()) { app.UseDeveloperExceptionPage(); } // 启用资源共享(CORS),指定使用的策略名称 "AllowSpecificOrigin" app.UseCors("AllowSpecificOrigin"); app.UseRouting(); // ...其余代码... ``` 上述操作可以有效解决 Swagger UI 发起的预检 OPTIONS 请求被拒绝的问题[^1]。 另外一种更简便的方式是在控制器级别通过 `[EnableCors]` 属性或全局范围内使用 `[assembly: EnableCors]` 注解开启 CORS 功能[^2]。不过这种方法不如前者灵活可控,建议优先考虑前者的做法。 如果项目已经集成了 Spring Cloud Gateway,则可以在网关层面上统一处理逻辑,而不需要单独为每个微服务做额外设置[^5]。 最后值得注意的是,浏览器会在真正发起 GET/POST 等正式 HTTP 请求之前先发送一个 OPTIONS 请求给目标 URL,用来询问对方是否接受来自当前页面所在网站的数据访问请求。因此除了要确保正常的业务接口能正常返回数据外,还需要特别关注这些预飞行请求能否得到恰当回应[^4]。
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值