spring?cloud?Gateway如何處理跨域問題
spring cloud Gateway處理跨域問題
先簡單描述一下架構(gòu),項目采用前后端分離的方式,前端是nodejs來搞layui(單頁版),后端采用spring cloud Alibaba,網(wǎng)關用的是spring cloud Gateway,然后出現(xiàn)了跨域問題。
一開始百度我以為只需要在Controller上加上@CrossOrigin就能搞定,后來發(fā)現(xiàn)出現(xiàn)了很多問題。
問題一
因為后端還有網(wǎng)關,所以如果你沒有自定的headers的頭信息那么是可以通過 spring cloud Gateway ,但是如果有加自定義Headers,這樣就會被 spring cloud Gateway給攔截,說:跨域請求中沒有自定的header
錯誤信息如下

考慮之后覺得應該需要在spring cloud Gateway上添加跨域配置
添加方式有許多種,這里我寫出嘗試過可以用的兩種:
一在application.yml中添加配置
spring:
application:
name: nb-web
cloud:
nacos:
discovery:
server-addr: localhost:8848
gateway:
globalcors:
corsConfigurations:
'[/**]':
allowedHeaders: "*"
allowedOrigins: "*"
allowCredentials: true
allowedMethods:
- GET
- POST
- DELETE
- PUT
- OPTION
第二種再啟動類上添加bean:
/**
* 配置跨域
* @return
*/
@Bean
public CorsWebFilter corsFilter() {
CorsConfiguration config = new CorsConfiguration();
// cookie跨域
config.setAllowCredentials(Boolean.TRUE);
config.addAllowedMethod("*");
config.addAllowedOrigin("*");
config.addAllowedHeader("*");
// 配置前端js允許訪問的自定義響應頭
config.addExposedHeader("Authorization:");
UrlBasedCorsConfigurationSource source = new UrlBasedCorsConfigurationSource(new PathPatternParser());
source.registerCorsConfiguration("/**", config);
return new CorsWebFilter(source);
}
這樣就能解決自定義headers被攔截和跨域問題,但是這樣配置緊接著下一個問題又出來了
問題二
由于跨域配置會進行疊加,舉個例子你在服務一種添加了跨域配置,在spring cloud Gateway中也添加了,那這樣就會產(chǎn)生headers重復的問題:

前端就會報錯,

所以你必須要進行header去重,具體辦法如下:在spring cloud Gateway的過濾器中添加過濾配置
spring:
application:
name: nb-web
cloud:
nacos:
discovery:
server-addr: localhost:8848
gateway:
default-filters:
- DedupeResponseHeader=Vary Access-Control-Allow-Credentials Access-Control-Allow-Origin, RETAIN_UNIQUE
- DedupeResponseHeader=Access-Control-Allow-Origin, RETAIN_FIRST
這樣就能把重復的header給去掉了
這樣跨域問題基本就能解決了,但是因為我這邊需要進行session共享,所以需要給前端傳入cookie,那么問題又來了,后端配置的cookie傳不出去
原因有兩個1:沒有加上headers上面加上Access-Control-Allow-Credentials: true,這個可以在
gateway:
default-filters:
- AddResponseHeader=Access-Control-Allow-Credentials,true
添加上,還有一個就是前端的ajax上沒有加上:
, xhrFields: {withCredentials: true}
, crossDomain: true
這樣瀏覽器就能保存cookie
至此問題就能解決了。在查閱過程中我看到關于跨域配置重復問題是存在bug的,具體內(nèi)容可以參考:
http://m.fzitv.net/program/319980elx.htm
總結(jié)
以上為個人經(jīng)驗,希望能給大家一個參考,也希望大家多多支持腳本之家。
相關文章
解決RestTemplate加@Autowired注入不了的問題
這篇文章主要介紹了解決RestTemplate加@Autowired注入不了的問題,具有很好的參考價值,希望對大家有所幫助。2021-08-08
Java Swing實現(xiàn)窗體添加背景圖片的2種方法詳解
這篇文章主要介紹了Java Swing實現(xiàn)窗體添加背景圖片的2種方法,結(jié)合實例形式較為詳細的分析了Swing實現(xiàn)窗體添加背景圖片的方法,并總結(jié)分析了Swing重繪中repaint與updateUI的區(qū)別,需要的朋友可以參考下2017-11-11
Java使用EasyExcel實現(xiàn)百萬數(shù)據(jù)導出的最佳實踐指南
這篇文章主要為大家詳細介紹了Java如何使用EasyExcel實現(xiàn)百萬數(shù)據(jù)導出功能,文中的示例代碼講解詳細,感興趣的小伙伴可以跟隨小編一起了解下2026-01-01
Mybatis-Plus中updateById方法不能更新空值問題解決
本文主要介紹了Mybatis-Plus中updateById方法不能更新空值問題解決,文中通過示例代碼介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友們下面隨著小編來一起學習學習吧2022-08-08

