最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

Spring Boot 通過CORS實現(xiàn)跨域問題

 更新時間:2020年09月02日 08:10:22   作者:DOONDO  
這篇文章主要介紹了Spring Boot 通過CORS實現(xiàn)跨域,本文通過實例代碼給大家介紹的非常詳細,對大家的學習或工作具有一定的參考借鑒價值,需要的朋友可以參考下

同源策略

很多人對跨域有一種誤解,以為這是前端的事,和后端沒關系,其實不是這樣的,說到跨域,就不得不說說瀏覽器的同源策略。

同源策略是由 Netscape 提出的一個著名的安全策略,它是瀏覽器最核心也最基本的安全功能,現(xiàn)在所有支持 JavaScript 的瀏覽器都會使用這個策略。所謂同源是指協(xié)議、域名以及端口要相同。同源策略是基于安全方面的考慮提出來的,這個策略本身沒問題,但是我們在實際開發(fā)中,由于各種原因又經(jīng)常有跨域的需求,傳統(tǒng)的跨域方案是 JSONP,JSONP 雖然能解決跨域但是有一個很大的局限性,那就是只支持 GET 請求,不支持其他類型的請求,而今天我們說的 CORS(跨域源資源共享)(CORS,Cross-origin resource sharing)是一個 W3C 標準,它是一份瀏覽器技術的規(guī)范,提供了 Web 服務從不同網(wǎng)域傳來沙盒腳本的方法,以避開瀏覽器的同源策略,這是 JSONP 模式的現(xiàn)代版。

實踐

首先,我們新建兩個工程:

新建工程一:cors1 project

勾選Web模塊 因為我們等下需要通過web接口進行測試 點擊Finish完成構建

在cors1 中 我們新建一個HelloController,寫上一個測試接口:

@RestController
public class HelloController {

  @GetMapping("/hello")
  public String hello(){
    return "hello cors1";
  }
}

新建工程二:cors2 project

對應的勾選Web模塊進行構建。

在cors2的static目錄下,建立Index.html,并編寫一個GET請求按鈕,發(fā)起Ajax請求(前提:static目錄下有jquery.js)
請求cors1 工程的 localhost:8080/hello接口

<!DOCTYPE html>
<html lang="en">
<head>
  <meta charset="UTF-8">
  <title>Title</title>
  <script src="jquery3.3.1.js"></script>
</head>
<body>
<div id="app"></div>
<input type="button" value="GET" onclick="getData()">
<input type="button" value="PUT" onclick="putData()">
<script>
  function getData() {
    $.get("http://localhost:8080/hello",function (msg) {
      $("#app").html(msg);
    })  
  }
</script>
</body>
</html>

并設定cors2 工程的項目端口:

server.port = 8081

分別啟動cors1 和 cors2

訪問 localhost:8081/index.html 點擊按鈕,發(fā)送請求:

訪問報錯,目前不支持跨域,驗證了上面說的 同源策略

解決方案一:

1.在Controller類 或 接口方法上,使用 注解 @CrossOrigin 指定允許哪個域服務器訪問

@RestController
public class HelloController {

  @GetMapping("/hello")
  @CrossOrigin(origins = "http://localhost:8081")
  public String hello(){
    return "hello cors1";
  }
}

重啟 Cors1 項目,點擊發(fā)送請求:

訪問成功,瀏覽器控制臺也沒有報錯

注意:
這種方式有一個弊端,就是我們需要在對外開放的每個接口或者類上都要寫一遍,大大增加了開發(fā)的重復性和繁瑣性

解決方案二

Spring Boot 中,可以通過全局配置一次性解決這個問題,全局配置只需要在 SpringMVC 的配置類中重寫 **addCorsMappings **方法即可

package org.taoguoguo;

import org.springframework.context.annotation.Configuration;
import org.springframework.web.servlet.config.annotation.CorsRegistry;
import org.springframework.web.servlet.config.annotation.WebMvcConfigurer;

/**
 * @author taoguoguo
 * @description WebMvcConfig
 * @website https://www.cnblogs.com/doondo
 * @create 2020-09-01 21:31
 */
@Configuration
public class WebMvcConfig implements WebMvcConfigurer {

  /**
   * 跨域全局配置
   * @param registry
   */
  @Override
  public void addCorsMappings(CorsRegistry registry) {
    //addMapping 允許哪些接口跨域
    //allowedOrigins 允許哪個域服務器訪問
    //allowedHeaders 允許通過的請求頭
    //maxAge 服務器在發(fā)送一些請求(例如put)會先發(fā)一個探測請求,避免每次都需要發(fā)送探測請求 可以設置有效期
    registry.addMapping("/**")
        .allowedOrigins("http://localhost:8081")
        .allowedHeaders("*")
        .allowedMethods("*")
        .maxAge(30*1000);
  }
}

/** 表示本應用的所有方法都會去處理跨域請求,allowedMethods 表示允許通過的請求數(shù),allowedHeaders 則表示允許的請求頭。經(jīng)過這樣的配置之后,就不必在每個方法上單獨配置跨域了

現(xiàn)在再去頁面訪問,也是沒有問題的

探測請求

我們在跨域設置中

maxAge 服務器在發(fā)送一些請求(例如put)會先發(fā)一個探測請求,避免每次都需要發(fā)送探測請求 可以設置有效

先舉一個例子:
我們在Cors1中添加一個put請求

@RestController
public class HelloController {

  @GetMapping("/hello")
  @CrossOrigin(origins = "http://localhost:8081")
  public String hello(){
    return "hello cors1";
  }

  @PutMapping("/doput")
  public String doput(){
    return "doput";
  }
}

在cors2中增加put請求發(fā)送按鈕

<!DOCTYPE html>
<html lang="en">
<head>
  <meta charset="UTF-8">
  <title>Title</title>
  <script src="jquery3.3.1.js"></script>
</head>
<body>
<div id="app"></div>
<input type="button" value="GET" onclick="getData()">
<input type="button" value="PUT" onclick="putData()">
<script>
  function getData() {
    $.get("http://localhost:8080/hello",function (msg) {
      $("#app").html(msg);
    })
  }
  
  function putData() {
    $.ajax({
      type:'put',
      url: 'http://localhost:8080/doput',
      success:function (msg) {
        $("#app").html(msg);
      }
    })
    
  }
</script>
</body>
</html>

啟動cors1 cors2 發(fā)送put請求:

我們看到請求一次 瀏覽器會發(fā)送兩次請求,其中Request Methods 為 options 的即為探測請求
因為我們設置了探測請求的有效期,因此當我們再次發(fā)送時,瀏覽器只會發(fā)送一次請求

了解了整個 CORS 的工作過程之后,我們通過 Ajax 發(fā)送跨域請求,雖然用戶體驗提高了,但是也有潛在的威脅存在,常見的就是 CSRF(Cross-site request forgery)跨站請求偽造??缯菊埱髠卧煲脖环Q為 one-click attack 或者 session riding,通??s寫為 CSRF 或者 XSRF,是一種挾制用戶在當前已登錄的 Web 應用程序上執(zhí)行非本意的操作的攻擊方法

假如一家銀行用以運行轉賬操作的URL地址如下:**http://icbc.com/aa?bb=cc**,那么,一個惡意攻擊者可以在另一個網(wǎng)站上放置如下代碼:**<img src="

基于此,瀏覽器在實際操作中,會對請求進行分類,分為簡單請求,預先請求,帶憑證的請求等,預先請求會首先發(fā)送一個 options 探測請求,和瀏覽器進行協(xié)商是否接受請求。默認情況下跨域請求是不需要憑證的,但是服務端可以配置要求客戶端提供憑證,這樣就可以有效避免 csrf 攻擊。

總結

到此這篇關于Spring Boot 通過CORS實現(xiàn)跨域問題的文章就介紹到這了,更多相關Spring Boot實現(xiàn)跨域內(nèi)容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關文章希望大家以后多多支持腳本之家!

相關文章

  • Java數(shù)組常見應用詳解【創(chuàng)建、遍歷、排序、查找】

    Java數(shù)組常見應用詳解【創(chuàng)建、遍歷、排序、查找】

    這篇文章主要介紹了Java數(shù)組常見應用,結合實例形式詳細分析了java數(shù)組的基本定義、創(chuàng)建、遍歷、排序、查找等相關操作技巧與使用注意事項,需要的朋友可以參考下
    2020-02-02
  • Spring中屬性注入詳解

    Spring中屬性注入詳解

    這篇文章主要為大家詳細介紹了Spring中屬性注入,演示了int、String、數(shù)組、list等屬性的注入,具有一定的參考價值,感興趣的小伙伴們可以參考一下
    2016-10-10
  • Spring AOP快速入門及開發(fā)步驟

    Spring AOP快速入門及開發(fā)步驟

    Spring AOP(面向切面編程)核心概念包括切面(Aspect)、連接點(JoinPoint)、切點(Pointcut)、通知(Advice)等,通過在不改變原代碼的情況下,對方法進行增強,實現(xiàn)了代碼的解耦和功能擴展,本文帶來大家掌握Spring 中 AOP 的開發(fā)步驟,感興趣的朋友一起看看吧
    2024-10-10
  • 如何在springMVC的controller中獲取request

    如何在springMVC的controller中獲取request

    這篇文章主要介紹了如何在springMVC的controller中獲取request,文中通過示例代碼介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友可以參考下
    2019-12-12
  • 淺談slf4j中的橋接器是如何運作的

    淺談slf4j中的橋接器是如何運作的

    這篇文章主要介紹了slf4j中的橋接器是如何運作的,文中通過示例代碼介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友們下面隨著小編來一起學習學習吧
    2020-12-12
  • idea項目實現(xiàn)移除和添加git

    idea項目實現(xiàn)移除和添加git

    本文指導讀者如何從官網(wǎng)下載并安裝Git,以及在IDEA中配置Git的詳細步驟,首先,用戶需訪問Git官方網(wǎng)站下載適合自己操作系統(tǒng)的Git版本并完成安裝,接著,在IDEA中通過設置找到git.exe文件以配置Gi
    2024-10-10
  • Java項目中classpath類路徑是什么

    Java項目中classpath類路徑是什么

    classpath指的是類路徑,也就是編譯之后的target文件夾下的WEB-INF/class文件夾,下面這篇文章主要給大家介紹了關于Java項目中classpath類路徑是什么的相關資料,需要的朋友可以參考下
    2023-02-02
  • Java終止正在運行的線程的三種方法

    Java終止正在運行的線程的三種方法

    停止一個線程意味著在任務處理完任務之前停掉正在做的操作,也就是放棄當前的操作,停止一個線程可以用Thread.stop()方法,但最好不要用它,本文給大家介紹了Java終止正在運行的線程的三種方法,需要的朋友可以參考下
    2025-03-03
  • springboot 實現(xiàn)bean手動注入操作

    springboot 實現(xiàn)bean手動注入操作

    這篇文章主要介紹了springboot 實現(xiàn)bean手動注入操作,具有很好的參考價值,希望對大家有所幫助。一起跟隨小編過來看看吧
    2021-01-01
  • ChatGPT-4.0未來已來 你來不來

    ChatGPT-4.0未來已來 你來不來

    最近聽說了一個非常火的技術ChatGPT4.0,今天這篇文章就給大家介紹一下ChatGPT究竟是什么東東,不得不說ChatGPT是真的強,下面就讓我們一起了解究竟什么是ChatGPT吧
    2023-03-03

最新評論

巴楚县| 思南县| 永春县| 津市市| 望都县| 亚东县| 儋州市| 吴江市| 德兴市| 宁晋县| 陵川县| 黎川县| 宁阳县| 资源县| 若尔盖县| 南雄市| 安溪县| 济宁市| 胶南市| 全州县| 耒阳市| 奉化市| 萝北县| 报价| 军事| 康平县| 瑞丽市| 东平县| 文成县| 南部县| 铜陵市| 衡阳县| 陵川县| 云梦县| 石景山区| 惠来县| 隆尧县| 泌阳县| 来宾市| 佛坪县| 邯郸市|