一、定义 为了保证浏览器的安全,不同源的客户端脚本在没有明确授权的情况下,不能读写对方资源,称为同源策略,同源策略是浏览器安全的基石 同源策略(Sameoriginpolicy)是一种约定,它是浏览器最核心也最基本的安全功能。 二、解决办法 2.1 在 每个 Controller 类上加入 @CrossOrigin 注解 2.2 通过过滤器统一配置 2.3 前端配置代理 参考:前后端分离项目跨域问题及解决方案_踏 浪的博客-优快云博客_前后端跨域