Springboot3学习(6、Cors处理跨域问题)

Springboot3学习——Cors处理跨域问题(六)

1、跨域CORS

跨域(Cross-Origin Resource Sharing,简称‌CORS)是一种安全策略,用于限制一个域的网页如何与另一个域的资源进行交互‌。这是浏览器实施的‌同源策略(Same-Origin Policy)的一部分,旨在防止恶意网站通过一个域的网页访问另一个域的敏感数据。跨域的判断标准很简单,只要当一个请求URL的协议、域名、端口三者之间任意一个与当前页面URL不同即为跨域。最为常见的场景,就是当我们前后端分离的项目,前端调用后端接口,因端口号不同,就会产生一个跨域请求,当一个页面的URL为http://localhost:5173/login,通过‌axios向http://localhost:8080/show?userid=SV001发送请求,如下图

image-20241021155910549

2、处理跨域问题(使用CorsFilter进行全局跨域配置)

在springboot项目config包下,创建CorsConfig

package com.ziyan.config;

import org.springframework.context.annotation.Bean;
import org.springframework.context.annotation.Configuration;
import org.springframework.web.cors.CorsConfiguration;
import org.springframework.web.cors.UrlBasedCorsConfigurationSource;
import org.springframework.web.filter.CorsFilter;

@Configuration
public class CorsConfig {

    //当前跨域请求最大有效时长,默认1天
    private static final long MAX_AGE = 24 * 60 * 60;

    @Bean
    public CorsFilter corsFilter(){
        CorsConfiguration corsConfiguration = new CorsConfiguration();
        corsConfiguration.addAllowedOrigin("*");// 1 设置访问源地址
        corsConfiguration.addAllowedHeader("*");// 2 设置访问源请求头
        corsConfiguration.addAllowedMethod("*");// 3 设置访问源请求方法
        corsConfiguration.setMaxAge(MAX_AGE);
        UrlBasedCorsConfigurationSource source = new UrlBasedCorsConfigurationSource();
        source.registerCorsConfiguration("/**", corsConfiguration);
        return new CorsFilter(source);
    }
}


3、运行

image-20241021160143416
测试成功!!!

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值