CorsConfig 跨域 初认识

简介: CorsConfig 跨域 初认识

CorsConfig 跨域

分析次报错是因为 服务访问的时候被判定为断域,

跨域的打头兵,其实跨域还么有发出去

跨域请求的流程: 浏览器 先会给服务器发送一个 预检请求 ,服务器 返回同意不同意 ,同意的话 浏览器 在发送真实的请求 ,服务再返回响应成功是否

https://developer.mozilla.org/zh-CN/docs/Web/HTTP/Access_control_CORS

跨域代码:

package com.atguigu.gulimall.gateway.config;
import org.springframework.context.annotation.Bean;
import org.springframework.context.annotation.Configuration;
import org.springframework.web.cors.CorsConfiguration;
import org.springframework.web.cors.reactive.CorsConfigurationSource;
import org.springframework.web.cors.reactive.CorsWebFilter;
import org.springframework.web.cors.reactive.UrlBasedCorsConfigurationSource;
import org.springframework.web.server.ServerWebExchange;
@Configuration
public class GulimallCorsConfiguration {
//写跨域相关的代码
    @Bean   //注入到容器中
    public CorsWebFilter corsWebFilter() {
            //CorsConfigurationSource 他的实现是 UrlBasedCorsConfigurationSource
        UrlBasedCorsConfigurationSource source = new UrlBasedCorsConfigurationSource();
        CorsConfiguration corsConfiguration = new CorsConfiguration();
           //1.配置跨域 容许那些头跨域
        corsConfiguration.addAllowedHeader("*");
            //2.容许那些请求方式跨域   get/post..
        corsConfiguration.addAllowedMethod("*");
            //3.容许那些请求来源跨域
        corsConfiguration.addAllowedOrigin("*");
             //4.是否容许携带 酷开
        corsConfiguration.setAllowCredentials(true);
        //代表任何路径 全部   corsConfiguration 配置的相关参数
        //registerCorsConfiguration  注册跨域的配置
        source.registerCorsConfiguration("/**",corsConfiguration);
        /*CorsConfigurationSource corsConfigurationSource = new CorsConfigurationSource() {
            @Override
            public CorsConfiguration getCorsConfiguration(ServerWebExchange exchange) {
                return null;
            }
        }
*/
        return new CorsWebFilter(source);
    }
}

理解:

大体意思为 :

Access to XMLHttpRequest at 'http://localhost:88/api/sys/login' 
from origin 'http://localhost:8001' has been blocked by CORS policy:
 Response to preflight request doesn't pass access control check: No
  'Access-Control-Allow-Origin' header is present on the requested 
  resource.
http://localhost:88/api/sys/login  访问到   http://localhost:8001的时候   
请求被堵塞了
"cors"(跨域)      Access-Control-Allow-Origin' 访问 控制 请求 来源 
浏览器为了安全默认拒绝这些跨域的请求
怎么解决: 浏览器会检查头 ,   Access-Control-Allow-Origin 解决跨域的办法 


相关文章
|
7月前
“跨域”问题理解
“跨域”问题理解
57 0
|
1月前
|
安全
跨域
跨域问题在Web开发中较为常见,开发人员需要根据具体的项目需求和场景选择合适的跨域解决方案。在实际应用中,CORS和代理服务器是比较常用的方法,而JSONP和WebSockets则适用于一些特定的业务场景。
103 49
|
1月前
|
JSON 缓存 前端开发
什么是跨域
什么是跨域
30 1
|
1月前
|
Web App开发 JavaScript 开发者
跨域处理
跨域处理
24 0
|
2月前
|
安全 前端开发 JavaScript
什么是跨域?为什么会产生跨域?怎么解决跨域?
什么是跨域?为什么会产生跨域?怎么解决跨域?
434 0
|
7月前
|
Java
springbootv 2.4.0跨域
springbootv 2.4.0跨域
|
7月前
|
安全
什么是跨域?
什么是跨域?
|
7月前
|
安全
什么是跨域,为什么会跨域?
什么是跨域,为什么会跨域?
447 1
|
7月前
|
Web App开发 前端开发 JavaScript
你能讲一下跨域吗
你能讲一下跨域吗
|
7月前
|
JSON 前端开发 安全
你了解跨域吗
你了解跨域吗
63 0

热门文章

最新文章