笔者在之前的开发中就遇到过这种情况:给与后端的文件下载接口,我在浏览器在postman上试过都是可以的,但在前端上就报这种错误:
看上面的介绍是说前后端跨域问题,可是后端代码中明明配置了放行所有请求,其他接口也没有报这种CORS跨域问题,偏偏这个传输文件接口报跨域问题。我当时的代码类似是这样的
response.reset();
response.setHeader("Content-disposition", "attachment; filename="+fileName);
response.setContentType("application/msexcel");
out = response.getOutputStream();
wb.write(out);
我看其他博客也是这样写的,我想了好久也想不出什么问题,可偏偏报CORS跨域问题。也尝试调整了Spring MVC的过滤,似乎没什么用。
当我在思考的时候,无意间看到这个。
response.reset();
当时在想:有没有这么一种可能,响应头里本来有允许跨域的头字段信息,但response.reset();的时候把它给去掉了,因此就造成前端无法下载并报跨域问题。于是尝试加上这几行代码。
response.addHeader("Access-Control-Allow-Origin", "*");
response.addHeader("Access-Control-Allow-Methods", "GET, POST, PUT, DELETE");
response.addHeader("Access-Control-Allow-Headers", "Content-Type");
response.reset();
//添加响应头的跨域信息--开始
response.addHeader("Access-Control-Allow-Origin", "*");
response.addHeader("Access-Control-Allow-Methods", "GET, POST, PUT, DELETE");
response.addHeader("Access-Control-Allow-Headers", "Content-Type");
//添加响应头的跨域信息--结束
response.setHeader("Content-disposition", "attachment; filename="+fileName);
response.setContentType("application/msexcel");
out = response.getOutputStream();
wb.write(out);
当我加上这两句后,前端再也不报CORS问题,并且能成功下载文件。哈哈,果然是这个原因,我猜得没错。