最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

Springboot解決跨域問題方案總結(jié)(包括Nginx,Gateway網(wǎng)關(guān)等)

 更新時(shí)間:2024年03月24日 09:16:39   作者:牽著貓散步的鼠鼠  
跨域問題是瀏覽器為了保護(hù)用戶的信息安全,實(shí)施了同源策略(Same-Origin?Policy),即只允許頁面請求同源(相同協(xié)議、域名和端口)的資源,本文給大家總結(jié)了Springboot解決跨域問題方案包括Nginx,Gateway網(wǎng)關(guān)等),需要的朋友可以參考下

前言

跨域問題是瀏覽器為了保護(hù)用戶的信息安全,實(shí)施了同源策略(Same-Origin Policy),即只允許頁面請求同源(相同協(xié)議、域名和端口)的資源,當(dāng) JavaScript 發(fā)起的請求跨越了同源策略,即請求的目標(biāo)與當(dāng)前頁面的域名、端口、協(xié)議不一致時(shí),瀏覽器會(huì)阻止請求的發(fā)送或接收。

解決跨域問題方案

跨域問題可以從以下方面解決:

  1. 應(yīng)用層面解決:例如 Spring Boot 項(xiàng)目中解決跨域問題。
  2. 反向代理解決:例如 Nginx 中解決跨域問題。
  3. 網(wǎng)關(guān)中解決:例如 Spring Cloud Gateway 中解決跨域問題。

而這 3 類解決方案,總共包含了 8 種解決方案,我們一起來看。

1.Spring Boot 中解決跨域

在 Spring Boot 中跨域問題有以下 5 種解決方案:

  1. 使用 @CrossOrigin 注解實(shí)現(xiàn)跨域【局域類跨域】
  2. 通過配置文件實(shí)現(xiàn)跨域【全局跨域】
  3. 通過 CorsFilter 對象實(shí)現(xiàn)跨域【全局跨域】
  4. 通過 Response 對象實(shí)現(xiàn)跨域【局域方法跨域】
  5. 通過實(shí)現(xiàn) ResponseBodyAdvice 實(shí)現(xiàn)跨域【全局跨域】

接下來詳細(xì)來看。

1.1 通過注解跨域

使用 @CrossOrigin 注解可以輕松的實(shí)現(xiàn)跨域,此注解既可以修飾類,也可以修飾方法。當(dāng)修飾類時(shí),表示此類中的所有接口都可以跨域;當(dāng)修飾方法時(shí),表示此方法可以跨域,它的實(shí)現(xiàn)如下:

import org.springframework.web.bind.annotation.CrossOrigin;
import org.springframework.web.bind.annotation.RequestMapping;
import org.springframework.web.bind.annotation.RestController;
import java.util.HashMap;
@RestController
@CrossOrigin(origins = "*") //origins可以指定請求來源,*代表全部
public class TestController {
    @RequestMapping("/test")
    public HashMap<String, Object> test() {
        return new HashMap<String, Object>() {{
            put("state", 200);
            put("data", "success");
            put("msg", "");
        }};
    }
}

以上代碼的執(zhí)行結(jié)果如下圖所示: 

從上圖中可以看出,前端項(xiàng)目訪問另一個(gè)后端項(xiàng)目成功了,也就說明它解決了跨域問題。

優(yōu)缺點(diǎn)分析

此方式雖然雖然實(shí)現(xiàn)(跨域)比較簡單,但細(xì)心的朋友也能發(fā)現(xiàn),使用此方式只能實(shí)現(xiàn)局部跨域,當(dāng)一個(gè)項(xiàng)目中存在多個(gè)類的話,使用此方式就會(huì)比較麻煩(需要給所有類上都添加此注解)。

1.2 通過配置文件跨域

通過設(shè)置配置文件的方式就可以實(shí)現(xiàn)全局跨域了,它的實(shí)現(xiàn)步驟如下:

  • 創(chuàng)建一個(gè)新配置文件。
  • 添加 @Configuration 注解,實(shí)現(xiàn) WebMvcConfigurer 接口。
  • 重寫 addCorsMappings 方法,設(shè)置允許跨域的代碼。

具體實(shí)現(xiàn)代碼如下:

import org.springframework.context.annotation.Configuration;
import org.springframework.web.servlet.config.annotation.CorsRegistry;
import org.springframework.web.servlet.config.annotation.WebMvcConfigurer;
 
@Configuration // 一定不要忽略此注解
public class CorsConfig implements WebMvcConfigurer {
    @Override
    public void addCorsMappings(CorsRegistry registry) {
        registry.addMapping("/**") // 所有接口
        .allowCredentials(true) // 是否發(fā)送 Cookie
        .allowedOriginPatterns("*") // 支持域
        .allowedMethods(new String[]{"GET", "POST", "PUT", "DELETE"}) // 支持方法
        .allowedHeaders("*")
        .exposedHeaders("*");
    }
}

1.3 通過 CorsFilter 跨域

此實(shí)現(xiàn)方式和上一種實(shí)現(xiàn)方式類似,它也可以實(shí)現(xiàn)全局跨域,它的具體實(shí)現(xiàn)代碼如下:

import org.springframework.context.annotation.Bean;
import org.springframework.context.annotation.Configuration;
import org.springframework.web.cors.CorsConfiguration;
import org.springframework.web.cors.UrlBasedCorsConfigurationSource;
import org.springframework.web.filter.CorsFilter;
 
@Configuration // 一定不能忽略此注解
public class MyCorsFilter {
    @Bean
    public CorsFilter corsFilter() {
        // 1.創(chuàng)建 CORS 配置對象
        CorsConfiguration config = new CorsConfiguration();
        // 支持域
        config.addAllowedOriginPattern("*");
        // 是否發(fā)送 Cookie
        config.setAllowCredentials(true);
        // 支持請求方式
        config.addAllowedMethod("*");
        // 允許的原始請求頭部信息
        config.addAllowedHeader("*");
        // 暴露的頭部信息
        config.addExposedHeader("*");
        // 2.添加地址映射
        UrlBasedCorsConfigurationSource corsConfigurationSource = new UrlBasedCorsConfigurationSource();
        corsConfigurationSource.registerCorsConfiguration("/**", config);
        // 3.返回 CorsFilter 對象
        return new CorsFilter(corsConfigurationSource);
    }
}

1.4 通過 Response 跨域

此方式是解決跨域問題最原始的方式,但它可以支持任意的 Spring Boot 版本(早期的 Spring Boot 版本也是支持的)。但此方式也是局部跨域,它應(yīng)用的范圍最小,設(shè)置的是方法級別的跨域,它的具體實(shí)現(xiàn)代碼如下:

import org.springframework.web.bind.annotation.RequestMapping;
import org.springframework.web.bind.annotation.RestController;
import javax.servlet.http.HttpServletResponse;
import java.util.HashMap;
@RestController
public class TestController {
    @RequestMapping("/test")
    public HashMap<String, Object> test(HttpServletResponse response) {
        // 設(shè)置跨域
        response.setHeader("Access-Control-Allow-Origin", "*");
        return new HashMap<String, Object>() {{
            put("state", 200);
            put("data", "success");
            put("msg", "");
        }};
    }
}

1.5 通過 ResponseBodyAdvice 跨域

通過重寫 ResponseBodyAdvice 接口中的 beforeBodyWrite(返回之前重寫)方法,我們可以對所有的接口進(jìn)行跨域設(shè)置,此方法是基于AOP切面實(shí)現(xiàn)的,它的具體實(shí)現(xiàn)代碼如下:

import org.springframework.core.MethodParameter;
import org.springframework.http.MediaType;
import org.springframework.http.server.ServerHttpRequest;
import org.springframework.http.server.ServerHttpResponse;
import org.springframework.web.bind.annotation.ControllerAdvice;
import org.springframework.web.servlet.mvc.method.annotation.ResponseBodyAdvice;
 
@ControllerAdvice
public class ResponseAdvice implements ResponseBodyAdvice {
    /**
     * 內(nèi)容是否需要重寫(通過此方法可以選擇性部分控制器和方法進(jìn)行重寫)
     * 返回 true 表示重寫
     */
    @Override
    public boolean supports(MethodParameter returnType, Class converterType) {
        return true;
    }
    /**
     * 方法返回之前調(diào)用此方法
     */
    @Override
    public Object beforeBodyWrite(Object body, MethodParameter returnType, MediaType selectedContentType,
                                  Class selectedConverterType, ServerHttpRequest request,
                                  ServerHttpResponse response) {
        // 設(shè)置跨域
        response.getHeaders().set("Access-Control-Allow-Origin", "*");
        return body;
    }
}

此實(shí)現(xiàn)方式也是全局跨域,它對整個(gè)項(xiàng)目中的所有接口有效。

2.Nginx 中解決跨域

在 Nginx 服務(wù)器的配置文件中添加以下代碼:

server {
    listen       80;
    server_name  your_domain.com;
    location /api {
        # 允許跨域請求的域名,* 表示允許所有域名訪問
        add_header 'Access-Control-Allow-Origin' '*';
 
        # 允許跨域請求的方法
        add_header 'Access-Control-Allow-Methods' 'GET, POST, OPTIONS';
 
        # 允許跨域請求的自定義 Header
        add_header 'Access-Control-Allow-Headers' 'Origin, X-Requested-With, Content-Type, Accept';
 
        # 允許跨域請求的 Credential,如果需要傳遞Cookie就需要開啟此項(xiàng)
        add_header 'Access-Control-Allow-Credentials' 'true';
 
        # 預(yù)檢請求的存活時(shí)間,即 Options 請求的響應(yīng)緩存時(shí)間
        add_header 'Access-Control-Max-Age' 3600;
 
        # 處理預(yù)檢請求
        if ($request_method = 'OPTIONS') {
            return 204;
        }
    }
    # 其他配置...
}

上述示例中,location /api 代表配置針對 /api 路徑的請求進(jìn)行跨域設(shè)置??梢愿鶕?jù)具體需要修改 location 的值和其他相關(guān)參數(shù)。配置中的 add_header 指令用于設(shè)置響應(yīng)頭部,常用的響應(yīng)頭部包括以下這些:

  • Access-Control-Allow-Origin:用于指定允許跨域的域名,可以設(shè)置為 * 表示允許所有域名訪問。
  • Access-Control-Allow-Methods:用于指定允許的跨域請求的方法,例如 GET、POST、OPTIONS 等。
  • Access-Control-Allow-Headers:用于指定允許的跨域請求的自定義 Header。
  • Access-Control-Allow-Credentials:用于指定是否允許跨域請求發(fā)送和接收 Cookie。
  • Access-Control-Max-Age:用于設(shè)置預(yù)檢請求(OPTIONS 請求)的響應(yīng)緩存時(shí)間。

3.網(wǎng)關(guān)中解決跨域

Spring Cloud Gateway 中解決跨域問題可以通過以下兩種方式實(shí)現(xiàn):

  1. 通過在配置文件中配置跨域?qū)崿F(xiàn)。
  2. 通過在框架中添加 CorsWebFilter 來解決跨域問題。

3.1 配置文件中設(shè)置跨域

在 application.yml 或 application.properties 中添加以下配置:

spring:
  cloud:
    gateway:
      globalcors:
        corsConfigurations:
          '[/**]': # 這里的'/**'表示對所有路由生效,可以根據(jù)需要調(diào)整為特定路徑
            allowedOrigins: "*" # 允許所有的源地址,也可以指定具體的域名
            allowedMethods: # 允許的 HTTP 方法類型
              - GET
              - POST
              - PUT
              - DELETE
              - OPTIONS
            allowedHeaders: "*" # 允許所有的請求頭,也可以指定具體的請求頭
            allowCredentials: true # 是否允許攜帶憑證(cookies)
            maxAge: 3600 # CORS預(yù)檢請求的有效期(秒)

其中:

  • allowedOrigins: 設(shè)置允許訪問的來源域名列表,"*" 表示允許任何源。
  • allowedMethods: 指定哪些HTTP方法可以被用于跨域請求。
  • allowedHeaders: 客戶端發(fā)送的請求頭列表,"*" 表示允許任何請求頭。
  • allowCredentials: 當(dāng)設(shè)為 true 時(shí),允許瀏覽器在發(fā)起跨域請求時(shí)攜帶認(rèn)證信息(例如 cookies)。
  • maxAge: 預(yù)檢請求的結(jié)果可以在客戶端緩存的最大時(shí)間。

通過這樣的配置,Spring Cloud Gateway 網(wǎng)關(guān)將自動(dòng)處理所有經(jīng)過它的跨域請求,并添加相應(yīng)的響應(yīng)頭,從而允許前端應(yīng)用執(zhí)行跨域請求。

3.2 添加 CorsWebFilter 來解決跨域問題

在 Spring-Framework 從 5.3 版本之前,使用以下代碼可以讓 Spring Cloud Gateway 網(wǎng)關(guān)允許跨域:

@Configuration
public class GlobalCorsConfig {
    @Bean
    public CorsWebFilter corsWebFilter() {
        CorsConfiguration config = new CorsConfiguration();
        // 這里僅為了說明問題,配置為放行所有域名,生產(chǎn)環(huán)境請對此進(jìn)行修改
        config.addAllowedOrigin("*");
        // 放行的請求頭
        config.addAllowedHeader("*");
        // 放行的請求類型,有 GET, POST, PUT, DELETE, OPTIONS
        config.addAllowedMethod("*"); 
        // 暴露頭部信息
        config.addExposedHeader("*"); 
        // 是否允許發(fā)送 Cookie
        config.setAllowCredentials(true); 
        UrlBasedCorsConfigurationSource source = new UrlBasedCorsConfigurationSource();
        source.registerCorsConfiguration("/**", config);
        return new CorsWebFilter(source);
    }
}

而 Spring-Framework 5.3 版本之后,關(guān)于 CORS 跨域配置類 CorsConfiguration 中將 addAllowedOrigin 方法名修改為 addAllowedOriginPattern,因此配置了變成了以下這樣:

@Configuration
public class GlobalCorsConfig {
 
    @Bean
    public CorsWebFilter corsWebFilter() {
        CorsConfiguration config = new CorsConfiguration();
        // 這里僅為了說明問題,配置為放行所有域名,生產(chǎn)環(huán)境請對此進(jìn)行修改
        config.addAllowedOriginPattern("*");
        // 放行的請求頭
        config.addAllowedHeader("*");
        // 放行的請求類型,有 GET, POST, PUT, DELETE, OPTIONS
        config.addAllowedMethod("*"); 
        // 暴露頭部信息
        config.addExposedHeader("*"); 
        // 是否允許發(fā)送 Cookie
        config.setAllowCredentials(true); 
        UrlBasedCorsConfigurationSource source = new UrlBasedCorsConfigurationSource();
        source.registerCorsConfiguration("/**", config);
        return new CorsWebFilter(source);
    }
}

小結(jié)

跨域問題可以在網(wǎng)關(guān)層、反向代理層或應(yīng)用層來解決,而它們的使用優(yōu)先級是:網(wǎng)關(guān)層 > 代理層 > 應(yīng)用層。因?yàn)樵娇壳案采w范圍就越大,解決跨域問題就越容易。當(dāng)前,具體使用哪種方案是要根據(jù)項(xiàng)目的實(shí)際情況來判定的。

以上就是Springboot解決跨域問題方案總結(jié)(包括Nginx,Gateway網(wǎng)關(guān)等)的詳細(xì)內(nèi)容,更多關(guān)于Springboot解決跨域問題的資料請關(guān)注腳本之家其它相關(guān)文章!

相關(guān)文章

  • Java 繼承與多態(tài)的深入理解

    Java 繼承與多態(tài)的深入理解

    這篇文章主要介紹了Java 繼承與多態(tài)的深入理解的相關(guān)資料,子類繼承父類的特征和行為,使得子類具有父類的各種屬性和方法?;蜃宇悘母割惱^承方法,使得子類具有父類相同的行為,需要的朋友可以參考下
    2017-08-08
  • SpringBoot增量/瘦身部署jar包的方式

    SpringBoot增量/瘦身部署jar包的方式

    SpringBoot 項(xiàng)目的部署一般采用全量jar 包方式部署相關(guān)項(xiàng)目,如果我們對相關(guān)的Contrller層進(jìn)行相關(guān)業(yè)務(wù)調(diào)整就需要重新編譯全量jar 包太麻煩了,所以本文給大家介紹了使用SpringBoot 的增量/瘦身部署方式,需要的朋友可以參考下
    2024-01-01
  • springboot集成mybatis官方生成器

    springboot集成mybatis官方生成器

    本文主要介紹了springboot集成mybatis官方生成器,文中通過示例代碼介紹的非常詳細(xì),具有一定的參考價(jià)值,感興趣的小伙伴們可以參考一下
    2021-11-11
  • spring-redis-session 自定義 key 和過期時(shí)間

    spring-redis-session 自定義 key 和過期時(shí)間

    這篇文章主要介紹了spring-redis-session 自定義 key 和過期時(shí)間,文中通過示例代碼介紹的非常詳細(xì),對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧
    2019-12-12
  • Gradle修改本地倉庫的位置方法實(shí)現(xiàn)

    Gradle修改本地倉庫的位置方法實(shí)現(xiàn)

    這篇文章主要介紹了Gradle修改本地倉庫的位置方法實(shí)現(xiàn),文中通過示例代碼介紹的非常詳細(xì),對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧
    2020-07-07
  • Java SpringBoot集成ChatGPT實(shí)現(xiàn)AI聊天

    Java SpringBoot集成ChatGPT實(shí)現(xiàn)AI聊天

    ChatGPT已經(jīng)組件放開了,現(xiàn)在都可以基于它寫插件了,也許可以用它結(jié)合文字語音開發(fā)一個(gè)老人小孩需要的智能的說話陪伴啥的,這篇文章就介紹SpringBoot結(jié)合ChatGPT實(shí)現(xiàn)AI聊天感興趣的同學(xué)可以借鑒一下
    2023-04-04
  • Java?Lambda表達(dá)式常用的函數(shù)式接口

    Java?Lambda表達(dá)式常用的函數(shù)式接口

    這篇文章主要介紹了Java?Lambda表達(dá)式常用的函數(shù)式接口,文章基于Java?Lambda表達(dá)式展開對常用的函數(shù)式接口的介紹,具有一的的參考價(jià)值需要的小伙伴可以參考一下
    2022-04-04
  • 完整B樹算法Java實(shí)現(xiàn)代碼

    完整B樹算法Java實(shí)現(xiàn)代碼

    這篇文章主要為大家詳細(xì)介紹了完整的B樹算法Java實(shí)現(xiàn)代碼,具有一定的參考價(jià)值,感興趣的小伙伴們可以參考一下
    2016-09-09
  • 分布式醫(yī)療掛號系統(tǒng)SpringCache與Redis為數(shù)據(jù)字典添加緩存

    分布式醫(yī)療掛號系統(tǒng)SpringCache與Redis為數(shù)據(jù)字典添加緩存

    這篇文章主要為大家介紹了分布式醫(yī)療掛號系統(tǒng)SpringCache與Redis為數(shù)據(jù)字典添加緩存,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進(jìn)步,早日升職加薪
    2022-04-04
  • 關(guān)于SpringCloud的微服務(wù)以及組件詳解

    關(guān)于SpringCloud的微服務(wù)以及組件詳解

    這篇文章主要介紹了關(guān)于SpringCloud的微服務(wù)以及組件詳解,是一個(gè)更高層次的、 架構(gòu)視角的綜合性大型項(xiàng)目, 他的目標(biāo)是構(gòu)建一套標(biāo)準(zhǔn)化的微服務(wù)解決方案,需要的朋友可以參考下
    2023-05-05

最新評論

正安县| 六枝特区| 富宁县| 林西县| 额济纳旗| 凤城市| 阿拉尔市| 黄骅市| 尼木县| 元阳县| 乐山市| 固阳县| 惠州市| 子长县| 灯塔市| 石棉县| 磴口县| 阜宁县| 福安市| 长葛市| 栾川县| 新津县| 佛坪县| 衡东县| 龙井市| 石河子市| 高安市| 阿克苏市| 瑞安市| 乌海市| 吉林省| 成都市| 天峨县| 晋宁县| 扶绥县| 万州区| 汤阴县| 文昌市| 建瓯市| 高安市| 乌鲁木齐县|