Java 跨域問(wèn)題的處理方式
問(wèn)題
在頁(yè)面上要使用 Ajax 請(qǐng)求去獲取另外一個(gè)服務(wù)的數(shù)據(jù),由于瀏覽器的 同源策略,所以直接請(qǐng)求會(huì)得到一個(gè) Error。
Failed to load https://www.baidu.com/: No 'Access-Control-Allow-Origin' header is present on the requested resource. Origin 'http://localhost:3000' is therefore not allowed access. If an opaque response serves your needs, set the request's mode to 'no-cors' to fetch the resource with CORS disabled.
大概就是這樣的一個(gè)錯(cuò)誤,關(guān)鍵詞是 Access-Control-Allow-Origin,一般出現(xiàn)這個(gè)都是跨域問(wèn)題。
解決方案
解決跨域問(wèn)題的方式有很多,但這里之說(shuō) Cors 的方案。
在后臺(tái)添加一個(gè) Filter 過(guò)濾器
/** * 使用自定義的 Filter 攔截器實(shí)現(xiàn)跨域請(qǐng)求、 * 適用于所有的 Java Web 項(xiàng)目并且不局限于某個(gè)框架 * 注:此處的 @Component 僅為讓 Spring 知道這個(gè) Bean, 不然攔截器不會(huì)加載 * * @author rxliuli */ public class CustomCorsFilterConfig implements Filter { @Override public void init(FilterConfig filterConfig) { } @Override public void doFilter(ServletRequest servletRequest, ServletResponse servletResponse, FilterChain filterChain) throws IOException, ServletException { //允許所有來(lái)源 String allowOrigin = "*"; //允許以下請(qǐng)求方法 String allowMethods = "GET,POST,PUT,DELETE,OPTIONS"; //允許以下請(qǐng)求頭 String allowHeaders = "Content-Type,X-Token,Authorization"; //允許有認(rèn)證信息(cookie) String allowCredentials = "true"; String origin = request.getHeader("Origin"); //此處是為了兼容需要認(rèn)證信息(cookie)的時(shí)候不能設(shè)置為 * 的問(wèn)題 response.setHeader("Access-Control-Allow-Origin", origin == null ? allowOrigin : origin); response.setHeader("Access-Control-Allow-Methods", allowMethods); response.setHeader("Access-Control-Allow-Credentials", allowCredentials); response.setHeader("Access-Control-Allow-Headers", allowHeaders); //處理 OPTIONS 的請(qǐng)求 if ("OPTIONS".equals(request.getMethod())) { response.setStatus(HttpServletResponse.SC_OK); return; } filterChain.doFilter(request, response); } @Override public void destroy() { } }
在 web.xml 文件中添加攔截器配置(注:如果可能就配置成第一個(gè) Filter)
<!--cors 跨域訪(fǎng)問(wèn)--> <filter> <filter-name>customCorsFilterConfig</filter-name> <filter-class>CustomCorsFilterConfig</filter-class> </filter> <filter-mapping> <filter-name>customCorsFilterConfig</filter-name> <url-pattern>/*</url-pattern> </filter-mapping>
Spring Web 的解決方案
配置一個(gè)每次請(qǐng)求都過(guò)濾一次的 Filter 就好了
@Configuration public class CorsConfig { @Bean public OncePerRequestFilter corsFilter() { return new OncePerRequestFilter() { @Override protected void doFilterInternal(HttpServletRequest request, HttpServletResponse response, FilterChain filterChain) throws ServletException, IOException { //允許所有來(lái)源 String allowOrigin = "*"; //允許以下請(qǐng)求方法 String allowMethods = "GET,POST,PUT,DELETE,OPTIONS"; //允許以下請(qǐng)求頭 String allowHeaders = "Content-Type,X-Token,Authorization"; //允許有認(rèn)證信息(cookie) String allowCredentials = "true"; String origin = request.getHeader("Origin"); //此處是為了兼容需要認(rèn)證信息(cookie)的時(shí)候不能設(shè)置為 * 的問(wèn)題 response.setHeader("Access-Control-Allow-Origin", origin == null ? allowOrigin : origin); response.setHeader("Access-Control-Allow-Methods", allowMethods); response.setHeader("Access-Control-Allow-Credentials", allowCredentials); response.setHeader("Access-Control-Allow-Headers", allowHeaders); //處理 OPTIONS 的請(qǐng)求 if ("OPTIONS".equals(request.getMethod())) { response.setStatus(HttpServletResponse.SC_OK); return; } filterChain.doFilter(request, response); } }; } }
使用示例
下面是一些簡(jiǎn)單的使用 fetch 進(jìn)行跨域請(qǐng)求的示例:
- 簡(jiǎn)單 fetch 請(qǐng)求,和正常使用 fetch 并無(wú)區(qū)別
fetch(url) .then(res => res.json()) .then(json => console.log(json))
- 表單請(qǐng)求
var fd = new FormData() fd.append('username', 'rx') fd.append('password', 'rx') fetch(url, { method: 'POST', body: fd, }) .then(res => res.json()) .then(json => console.log(json))
- 需要認(rèn)證的請(qǐng)求
fetch(url, { /** * 關(guān)鍵就在這里,代表用戶(hù)是否應(yīng)該在跨域的情況下發(fā)送 cookies 和 HTTP Basic authentication 等驗(yàn)信息以及服務(wù)端能否返回 Set-Cookie(服務(wù)端 Session 需要使用這個(gè)向 cookie 中設(shè)置 sessionId)。 * 包含三個(gè)可選值:omit(從不發(fā)送), same-origin(同源才發(fā)送), include(總會(huì)發(fā)送) * 參考鏈接:<https://developer.mozilla.org/zh-CN/docs/Web/API/Request/credentials> */ credentials: 'include', }) .then(res => res.json()) .then(json => console.log(json))
注:如果想要服務(wù)端返回 Set-Cookie(SessionId 也需要通過(guò)這個(gè)響應(yīng)屬性去設(shè)置) 就必須設(shè)置這個(gè)請(qǐng)求參數(shù)!
那么,之后在前端跨域請(qǐng)求的時(shí)候就可以愉快地玩耍啦(v^_^)v
以上就是Java 跨域問(wèn)題的處理方式的詳細(xì)內(nèi)容,更多關(guān)于Java 跨域的資料請(qǐng)關(guān)注腳本之家其它相關(guān)文章!
相關(guān)文章
詳解Servlet入門(mén)級(jí)設(shè)置(超詳細(xì) IDEA2020版)
這篇文章主要介紹了詳解Servlet入門(mén)級(jí)設(shè)置(超詳細(xì) IDEA2020版),文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來(lái)一起學(xué)習(xí)學(xué)習(xí)吧2020-11-11MyBatis中resultMap和resultType的區(qū)別詳解
這篇文章主要介紹了MyBatis中resultMap和resultType的區(qū)別詳解,文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來(lái)一起學(xué)習(xí)學(xué)習(xí)吧2020-07-07詳解Spring的兩種代理方式:JDK動(dòng)態(tài)代理和CGLIB動(dòng)態(tài)代理
這篇文章主要介紹了詳解Spring的兩種代理方式:JDK動(dòng)態(tài)代理和CGLIB動(dòng)態(tài)代理,小編覺(jué)得挺不錯(cuò)的,現(xiàn)在分享給大家,也給大家做個(gè)參考。一起跟隨小編過(guò)來(lái)看看吧2018-04-04SpringMVC整合,出現(xiàn)注解沒(méi)有起作用的情況處理
這篇文章主要介紹了SpringMVC整合,出現(xiàn)注解沒(méi)有起作用的情況及處理,具有很好的參考價(jià)值,希望對(duì)大家有所幫助。2023-05-05logback如何去掉DubboMonitor煩人的INFO日志
這篇文章主要介紹了logback如何去掉DubboMonitor煩人的INFO日志方式,具有很好的參考價(jià)值,希望對(duì)大家有所幫助。如有錯(cuò)誤或未考慮完全的地方,望不吝賜教2021-07-07logback的使用和logback.xml詳解(小結(jié))
Logback是由log4j創(chuàng)始人設(shè)計(jì)的另一個(gè)開(kāi)源日志組件,這篇文章主要介紹了logback的使用和logback.xml詳解(小結(jié)),非常具有實(shí)用價(jià)值,需要的朋友可以參考下2018-11-11Spring?Boot?@Autowired?@Resource屬性賦值時(shí)機(jī)探究
這篇文章主要為大家介紹了Spring?Boot?@Autowired?@Resource屬性賦值時(shí)機(jī),有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進(jìn)步,早日升職加薪2023-07-07springboot項(xiàng)目打包成jar包的圖文教程
有時(shí)候我們會(huì)用IDEA來(lái)開(kāi)發(fā)一些小工具,需要打成可運(yùn)行的JAR包,這篇文章主要給大家介紹了關(guān)于springboot項(xiàng)目打包成jar包的相關(guān)資料,文中通過(guò)實(shí)例代碼介紹的非常詳細(xì),需要的朋友可以參考下2022-06-06