SpringBoot中解決跨域的多種實現(xiàn)方式
在開發(fā)Web應(yīng)用時,經(jīng)常會遇到跨域問題,這給開發(fā)者帶來了不少困擾。
在本文中,我將探討Spring Boot中解決跨域問題的幾種常見方式,包括使用@CrossOrigin注解、自定義WebMvcConfigurer以及使用Filter進(jìn)行跨域配置。
通過深入了解這些方法,我們能夠更好地解決跨域問題,保證應(yīng)用的穩(wěn)定性和安全性。
引言
跨域問題是指在Web開發(fā)中,當(dāng)一個域(domain)的JavaScript代碼去請求另一個域的資源時,瀏覽器會出于安全考慮阻止這種跨域的行為。
在開發(fā)過程中,經(jīng)常會遇到前端與后端不在同一個域的情況,因此跨域問題就顯得尤為重要。
何為跨域
跨域是指在瀏覽器中,一個域下的JavaScript代碼試圖訪問另一個域下的資源時所遇到的限制。
這種限制是由同源策略(Same-Origin Policy)所引起的。
同源策略要求瀏覽器只能在同一個域中加載頁面和執(zhí)行腳本,而不能跨域進(jìn)行操作。
跨域問題出現(xiàn)特征
跨域問題通常表現(xiàn)為瀏覽器的跨域安全限制,導(dǎo)致前端頁面無法獲取或操作來自其他域的資源。
這可能導(dǎo)致頁面功能無法正常工作,或者出現(xiàn)安全漏洞。

方式一:使用 @CrossOrigin 注解
在Spring Boot中,可以通過在Controller類或方法上添加@CrossOrigin注解來解決跨域問題。
這個注解可以指定允許跨域訪問的域名、方法、頭部信息等。
@CrossOrigin(origins = "*")//允許所有來源的請求跨域
@RestController
public class MyController {
@GetMapping("/hello")
public String hello() {
return "Hello, World!";
}
}這種方式解決跨域需要在每個控制器上加注解,屬于重復(fù)勞動對于不需要精確控制的場景屬于重復(fù)勞動。
可以看下下面方式:
方式二:自定義 WebMvcConfigurer
另一種解決跨域問題的方式是通過自定義WebMvcConfigurer來配置跨域策略。
這種方式更加靈活,可以針對不同的路徑進(jìn)行不同的跨域配置。
import org.springframework.context.annotation.Configuration;
import org.springframework.web.servlet.config.annotation.CorsRegistry;
import org.springframework.web.servlet.config.annotation.WebMvcConfigurer;
/**
* 跨域配置類。
* 允許所有路徑的跨域請求。
* 配置允許的源地址、請求方法和請求頭。
*
* @author mijiupro
*/
@Configuration
public class WebConfig implements WebMvcConfigurer {
/**
* 配置跨域映射。
*
* @param registry 跨域注冊表
*/
@Override
public void addCorsMappings(CorsRegistry registry) {
registry.addMapping("/**") // 對所有路徑生效
.allowedOrigins("*") // 允許所有源地址
// .allowedOrigins("https://mijiupro.com","https://mijiu.com ") // 允許的源地址(數(shù)組)
.allowedMethods("GET", "POST", "PUT", "DELETE") // 允許的請求方法
.allowedHeaders("*"); // 允許的請求頭
}
}這種方式實現(xiàn)了全局的配置,但是無法細(xì)膩到控制某個方法
方式三:使用 Filter 進(jìn)行跨域配置
除了以上兩種方式外,還可以通過自定義Filter來處理跨域請求。
這種方式可以更加靈活地控制跨域策略,適用于更復(fù)雜的跨域場景。
import jakarta.servlet.*;
import jakarta.servlet.http.HttpServletResponse;
import org.springframework.stereotype.Component;
import java.io.IOException;
/**
* 跨域過濾器。
* 用于處理跨域請求。
*
* @author mijiupro
*/
@Component
public class CorsFilter implements Filter {
@Override
public void doFilter(ServletRequest request, ServletResponse response, FilterChain chain)
throws IOException, ServletException {
// 將 ServletResponse 轉(zhuǎn)換為 HttpServletResponse
HttpServletResponse httpResponse = (HttpServletResponse) response;
// 設(shè)置允許跨域請求的源地址
httpResponse.setHeader("Access-Control-Allow-Origin", "https://mijiupro.com");
// 設(shè)置允許的請求方法
httpResponse.setHeader("Access-Control-Allow-Methods", "GET, POST, PUT, DELETE");
// 設(shè)置允許的請求頭
httpResponse.setHeader("Access-Control-Allow-Headers", "*");
// 繼續(xù)執(zhí)行 Filter 鏈
chain.doFilter(request, response);
}
}結(jié)論
通過本文的介紹,我們了解了在Spring Boot中解決跨域問題的幾種常見方式,包括使用@CrossOrigin注解、自定義WebMvcConfigurer以及使用Filter進(jìn)行跨域配置。
針對不同的場景和需求,我們可以選擇合適的方式來解決跨域問題,保證應(yīng)用的穩(wěn)定性和安全性。
以上為個人經(jīng)驗,希望能給大家一個參考,也希望大家多多支持腳本之家。
參考資料:
相關(guān)文章
詳解JAVA后端實現(xiàn)統(tǒng)一掃碼支付:微信篇
本篇文章主要介紹了詳解JAVA后端實現(xiàn)統(tǒng)一掃碼支付:微信篇,這里整理了詳細(xì)的代碼,有需要的小伙伴可以參考下。2017-01-01
IDEA插件之彩虹括號Rainbow?Brackets使用介紹
這篇文章主要為大家介紹了IDEA插件之彩虹括號Rainbow?Brackets使用介紹,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進(jìn)步,早日升職加薪2023-03-03
mybatis的mapper.xml中resultMap標(biāo)簽的使用詳解
這篇文章主要介紹了mybatis的mapper.xml中resultMap標(biāo)簽的使用詳解,文中通過示例代碼介紹的非常詳細(xì),對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧2020-06-06
java中BigDecimal進(jìn)行加減乘除的基本用法
大家應(yīng)該對于不需要任何準(zhǔn)確計算精度的數(shù)字可以直接使用float或double運算,但是如果需要精確計算的結(jié)果,則必須使用BigDecimal類,而且使用BigDecimal類也可以進(jìn)行大數(shù)的操作。下面這篇文章就給大家介紹介紹關(guān)于java中BigDecimal進(jìn)行加減乘除的基本用法。2016-12-12
Java 多線程學(xué)習(xí)詳細(xì)總結(jié)
本文主要介紹 Java 多線程的知識資料,這里整理了詳細(xì)的多線程內(nèi)容,及簡單實現(xiàn)代碼,有需要的朋友可以參考下2016-09-09

