最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

java web服務器實現(xiàn)跨域訪問

 更新時間:2019年08月22日 14:54:09   作者:poisions  
這篇文章主要為大家詳細介紹了java web服務器實現(xiàn)跨域訪問,具有一定的參考價值,感興趣的小伙伴們可以參考一下

一、CORS概述

跨源資源共享標準通過新增一系列 HTTP 頭,讓服務器能聲明那些來源可以通過瀏覽器訪問該服務器上的各類資源(包括CSS、圖片、JavaScript 腳本以及其它類資源)。另外,對那些會對服務器數(shù)據(jù)造成破壞性影響的 HTTP 請求方法(特別是 GET 以外的 HTTP 方法,或者搭配某些MIME類型的POST請求),標準強烈要求瀏覽器必須先以 OPTIONS 請求方式發(fā)送一個預請求(preflight request),從而獲知服務器端對跨源請求所支持 HTTP 方法。在確認服務器允許該跨源請求的情況下,以實際的 HTTP 請求方法發(fā)送那個真正的請求。服務器端也可以通知客戶端,是不是需要隨同請求一起發(fā)送信用信息(包括 Cookies 和 HTTP 認證相關數(shù)據(jù))。

二、CORS原理

例如:域名A(http://a.example)的某 Web 應用程序中通過<img>標簽引入了域名B(http://b.foo)站點的某圖片資源(http://b.foo/image.jpg)。這就是一個跨域請求,請求http報頭包含Origin: http://a.example,如果返回的http報頭包含響應頭 Access-Control-Allow-Origin: http://a.example (或者Access-Control-Allow-Origin: http://a.example),表示域名B接受域名B下的請求,那么這個圖片就運行被加載。否則表示拒絕接受請求。

三、CORS跨域請求控制方法

1.http請求頭

Origin: 普通的HTTP請求也會帶有,在CORS中專門作為Origin信息供后端比對,表明來源域。

Access-Control-Request-Method: 接下來請求的方法,例如PUT, DELETE等等

Access-Control-Request-Headers: 自定義的頭部,所有用setRequestHeader方法設置的頭部都將會以逗號隔開的形式包含在這個頭中

2.http響應頭

然后瀏覽器再根據(jù)服務器的返回值判斷是否發(fā)送非簡單請求。簡單請求前面講過是直接發(fā)送,只是多加一個origin字段表明跨域請求的來源。然后服務器處理完請求之后,會再返回結(jié)果中加上如下控制字段

Access-Control-Allow-Origin: 允許跨域訪問的域,可以是一個域的列表,也可以是通配符"*"。這里要注意Origin規(guī)則只對域名有效,并不會對子目錄有效。即http://foo.example/subdir/ 是無效的。但是不同子域名需要分開設置,這里的規(guī)則可以參照同源策略

Access-Control-Allow-Credentials: 是否允許請求帶有驗證信息,

Access-Control-Expose-Headers: 允許腳本訪問的返回頭,請求成功后,腳本可以在

Access-Control-Max-Age: 緩存此次請求的秒數(shù)。在這個時間范圍內(nèi),所有同類型的請求都將不再發(fā)送預檢請求而是直接使用此次返回的頭作為判斷依據(jù),非常有用,大幅優(yōu)化請求次數(shù)

Access-Control-Allow-Methods: 允許使用的請求方法,以逗號隔開

Access-Control-Allow-Headers: 允許自定義的頭部,以逗號隔開,大小寫不敏感

如果程序猿偷懶將Access-Control-Allow-Origin設置為:Access-Control-Allow-Origin: * 允許任何來自任意域的跨域請求,那么久存在被 DDoS攻擊的可能。

實現(xiàn)方式:

1、nginx配置文件配置:

server { 
  location / { 
    if ($request_method = 'OPTIONS') { 
     add_header 'Access-Control-Allow-Origin' '*'; 
     add_header 'Access-Control-Allow-Credentials' 'true'; 
     add_header 'Access-Control-Allow-Methods' 'GET, POST, OPTIONS'; 
     add_header 'Access-Control-Allow-Headers' 'DNT,X-Mx-ReqToken,Keep-Alive,User-Agent,X-Requested-With,If-Modified-Since,Cache-Control,Content-Type'; 
     # add_header 'Access-Control-Max-Age' 3600; 
     add_header 'Content-Type' 'text/plain charset=UTF-8'; 
     add_header 'Content-Length' 0; 
     return 200; 
    } 
} 

方法2:直接在tomcat安裝目錄下的lib中添加cors-filter-1.7.jar,java-property-utils-1.9.jar 這2個jar包,并且在業(yè)務項目的web.xml 中配置想要應的filter配置文件:  

<filter>
    <filter-name>CORS</filter-name>
    <filter-class>com.thetransactioncompany.cors.CORSFilter</filter-class>
    <init-param>
      <param-name>cors.allowOrigin</param-name>
      <param-value>*</param-value>
    </init-param>
    <init-param>
      <param-name>cors.supportedMethods</param-name>
      <param-value>GET,POST,HEAD,PUT,DELETE</param-value>
    </init-param>
    <init-param>
      <param-name>cors.supportedHeaders</param-name>
      <param-value>Accept,Origin,X-Requested-With,Content-Type,Last-Modified</param-value>
    </init-param>
    <init-param>
      <param-name>cors.exposedHeaders</param-name>
      <param-value>Set-Cookie</param-value>
    </init-param>
    <init-param>
      <param-name>cors.supportsCredentials</param-name>
      <param-value>true</param-value>
    </init-param>
  </filter>
  <filter-mapping>
    <filter-name>CORS</filter-name>
    <url-pattern>/*</url-pattern>
  </filter-mapping> 

方法3:自己寫的  filter類,自己在在業(yè)務項目中配置web.xml 中配置想要的xml 文件。

如:java類filter:

public class CorsFilter implements Filter{
 
@Override
public void init(FilterConfig filterConfig) throws ServletException {
// TODO Auto-generated method stub
 
}
 
@Override
public void doFilter(ServletRequest request, ServletResponse response, FilterChain chain) throws IOException,
ServletException {
// TODO Auto-generated method stub
HttpServletResponse res = (HttpServletResponse) response;
res.setContentType("text/html;charset=UTF-8");
  res.setHeader("Access-Control-Allow-Origin", "*");
  res.setHeader("Access-Control-Allow-Methods", "POST, GET, OPTIONS, DELETE");
  res.setHeader("Access-Control-Max-Age", "0");
  res.setHeader("Access-Control-Allow-Headers", "Origin, No-Cache, X-Requested-With, If-Modified-Since, Pragma, Last-Modified, Cache-Control, Expires, Content-Type, X-E4M-With,userId,token");
  res.setHeader("Access-Control-Allow-Credentials", "true");
  res.setHeader("XDomainRequestAllowed","1");
  chain.doFilter(request, response);
}
 
@Override
public void destroy() {
// TODO Auto-generated method stub
 
}
 
}

 業(yè)務項目中的web.xml配置如下:

<filter>
 <filter-name>cors</filter-name>
 <filter-class>com.tianlong.common.base.CorsFilter</filter-class>
</filter>
<filter-mapping>
 <filter-name>cors</filter-name>
 <url-pattern>/*</url-pattern>
</filter-mapping>

以上就是本文的全部內(nèi)容,希望對大家的學習有所幫助,也希望大家多多支持腳本之家。

相關文章

  • SpringBoot中HttpSessionListener的簡單使用方式

    SpringBoot中HttpSessionListener的簡單使用方式

    這篇文章主要介紹了SpringBoot中HttpSessionListener的簡單使用方式,具有很好的參考價值,希望對大家有所幫助。如有錯誤或未考慮完全的地方,望不吝賜教
    2022-03-03
  • 基于Freemarker和xml實現(xiàn)Java導出word

    基于Freemarker和xml實現(xiàn)Java導出word

    這篇文章主要介紹了基于Freemarker和xml實現(xiàn)Java導出word,文中通過示例代碼介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友可以參考下
    2020-04-04
  • Java并發(fā)計數(shù)器的深入理解

    Java并發(fā)計數(shù)器的深入理解

    這篇文章主要給大家介紹了關于Java并發(fā)計數(shù)器的相關資料,文中通過示例代碼介紹的非常詳細,對大家學習或者使用Java具有一定的參考學習價值,需要的朋友們下面來一起學習學習吧
    2019-05-05
  • j2Cache線上異常排查問題解決記錄分析

    j2Cache線上異常排查問題解決記錄分析

    這篇文章主要為大家介紹了關于j2Cache線上異常排查的問題解決記錄分析,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進步
    2022-02-02
  • SpringBoot默認使用HikariDataSource數(shù)據(jù)源方式

    SpringBoot默認使用HikariDataSource數(shù)據(jù)源方式

    這篇文章主要介紹了SpringBoot默認使用HikariDataSource數(shù)據(jù)源方式,具有很好的參考價值,希望對大家有所幫助。如有錯誤或未考慮完全的地方,望不吝賜教
    2021-10-10
  • Java實現(xiàn)冒泡排序算法及對其的簡單優(yōu)化示例

    Java實現(xiàn)冒泡排序算法及對其的簡單優(yōu)化示例

    這篇文章主要介紹了Java實現(xiàn)冒泡排序算法及對其的簡單優(yōu)化示例,冒泡排序的最差時間復雜度為O(n^2),最優(yōu)時間復雜度為O(n),存在優(yōu)化的余地,需要的朋友可以參考下
    2016-05-05
  • xxl-job的部署及springboot集成使用示例詳解

    xxl-job的部署及springboot集成使用示例詳解

    XXL-Job是一個分布式任務調(diào)度平臺,可進行任務調(diào)度、管理和監(jiān)控,并提供任務分片、失敗重試、動態(tài)分配等功能,這篇文章主要介紹了xxl-job的部署及springboot集成使用,需要的朋友可以參考下
    2023-06-06
  • Java生成短8位UUID的實現(xiàn)方案

    Java生成短8位UUID的實現(xiàn)方案

    在Java中,UUID通常用于生成全局唯一的標識符,標準的UUID是128位的,由32個十六進制數(shù)字組成,并通過特定的算法保證其在全球范圍內(nèi)的唯一性,本文給大家介紹了一個簡單的Java方法,用于生成一個較短的8位UUID,需要的朋友可以參考下
    2025-01-01
  • Java Socket實現(xiàn)UDP編程淺析

    Java Socket實現(xiàn)UDP編程淺析

    類 DatagramSocket 何 DatagramPacket(數(shù)據(jù)包/數(shù)據(jù)報) 實現(xiàn)了基于 UDP協(xié)議網(wǎng)絡程序;UDP數(shù)據(jù)報通過數(shù)據(jù)報套接字 DatagramSocket 發(fā)送和接收,系統(tǒng)不保證 UDP數(shù)據(jù)報一定能夠安全送達目的地,也不確定什么時候可以抵達
    2022-11-11
  • springboot不掃描@repository的問題及解決

    springboot不掃描@repository的問題及解決

    這篇文章主要介紹了springboot不掃描@repository的問題及解決,具有很好的參考價值,希望對大家有所幫助,如有錯誤或未考慮完全的地方,望不吝賜教
    2024-05-05

最新評論

侯马市| 深州市| 吐鲁番市| 昌黎县| 武穴市| 自贡市| 黔东| 宝山区| 巴彦县| 辽阳市| 太谷县| 航空| 明星| 黄大仙区| 民丰县| 南郑县| 玉溪市| 双牌县| 鄂伦春自治旗| 屏东县| 德钦县| 阿城市| 涟水县| 青龙| 卓尼县| 松阳县| 赣州市| 正安县| 清河县| 和平县| 鄂州市| 龙里县| 仲巴县| 尼勒克县| 梁山县| 扶沟县| 衡阳县| 独山县| 黑山县| 酒泉市| 泰安市|