Java與前端交互出現(xiàn)跨域問(wèn)題的14種解決方案
1 前端解決方案( 開(kāi)發(fā)環(huán)境代理)
1.1 Webpack開(kāi)發(fā)服務(wù)器代理
// vue.config.js 或 webpack.config.js
module.exports = {
devServer: {
proxy: {
'/api': {
target: 'http://localhost:8080',
changeOrigin: true,
pathRewrite: {
'^/api': ''
}
}
}
}
}
1.2 Vite代理配置
// vite.config.js
export default defineConfig({
server: {
proxy: {
'/api': {
target: 'http://localhost:8080',
changeOrigin: true,
rewrite: (path) => path.replace(/^\/api/, '')
}
}
}
})
1.3 JSONP (僅限GET請(qǐng)求)
function jsonp(url, callback) {
const script = document.createElement('script');
script.src = `${url}?callback=${callback}`;
document.body.appendChild(script);
}
// 后端需要返回類似 callbackName(data) 的響應(yīng)
1.4 WebSocket
const socket = new WebSocket('ws://your-backend-url');
1.5 修改瀏覽器安全策略 (僅開(kāi)發(fā)環(huán)境)
Chrome啟動(dòng)參數(shù):--disable-web-security --user-data-dir=/tmp/chrome
2 后端解決方案
2.1 Spring框架解決方案
2.1.1 使用@CrossOrigin注解
@RestController
@RequestMapping("/api")
@CrossOrigin(origins = "*") // 允許所有來(lái)源
public class MyController {
// 控制器方法
}
2.1.2 全局CORS配置
@Configuration
public class WebConfig implements WebMvcConfigurer {
@Override
public void addCorsMappings(CorsRegistry registry) {
registry.addMapping("/**")
.allowedOrigins("http://localhost:3000", "http://example.com")
.allowedMethods("GET", "POST", "PUT", "DELETE", "OPTIONS")
.allowedHeaders("*")
.allowCredentials(true)
.maxAge(3600);
}
}
2.1.3 過(guò)濾器方式
@Bean
public FilterRegistrationBean<CorsFilter> corsFilter() {
UrlBasedCorsConfigurationSource source = new UrlBasedCorsConfigurationSource();
CorsConfiguration config = new CorsConfiguration();
config.setAllowCredentials(true);
config.addAllowedOrigin("http://localhost:3000");
config.addAllowedHeader("*");
config.addAllowedMethod("*");
source.registerCorsConfiguration("/**", config);
return new FilterRegistrationBean<>(new CorsFilter(source));
}
2.2 Spring Boot特定配置
application.properties配置
# 允許的源 cors.allowed-origins=http://localhost:3000,http://example.com # 允許的方法 cors.allowed-methods=GET,POST,PUT,DELETE,OPTIONS # 允許的頭部 cors.allowed-headers=* # 是否允許憑證 cors.allow-credentials=true # 預(yù)檢請(qǐng)求緩存時(shí)間 cors.max-age=3600
2.3 Spring Security解決方案
@Configuration
@EnableWebSecurity
public class SecurityConfig extends WebSecurityConfigurerAdapter {
@Override
protected void configure(HttpSecurity http) throws Exception {
http.cors().and()
// 其他安全配置
.csrf().disable(); // 通常需要禁用CSRF以簡(jiǎn)化API開(kāi)發(fā)
}
@Bean
CorsConfigurationSource corsConfigurationSource() {
CorsConfiguration configuration = new CorsConfiguration();
configuration.setAllowedOrigins(Arrays.asList("http://localhost:3000"));
configuration.setAllowedMethods(Arrays.asList("GET","POST","PUT","DELETE","OPTIONS"));
configuration.setAllowedHeaders(Arrays.asList("*"));
configuration.setAllowCredentials(true);
UrlBasedCorsConfigurationSource source = new UrlBasedCorsConfigurationSource();
source.registerCorsConfiguration("/**", configuration);
return source;
}
}3 生產(chǎn)環(huán)境解決方案
Nginx反向代理
server {
listen 80;
server_name yourdomain.com;
location /api {
proxy_pass http://backend-server:8080;
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
}
location / {
root /path/to/frontend/dist;
try_files $uri $uri/ /index.html;
}
}4 高級(jí)方案
4.1 基于Token的跨域認(rèn)證
// 后端添加響應(yīng)頭
response.setHeader("Access-Control-Expose-Headers", "Authorization");
response.setHeader("Authorization", "Bearer " + token);
4.2 預(yù)檢請(qǐng)求(OPTIONS)處理
@RestController
public class OptionsController {
@RequestMapping(value = "/**", method = RequestMethod.OPTIONS)
public ResponseEntity<?> handleOptions() {
return ResponseEntity.ok().build();
}
}
4.3 動(dòng)態(tài)允許源
@Bean
public CorsFilter corsFilter() {
return new CorsFilter(new UrlBasedCorsConfigurationSource() {
@Override
public CorsConfiguration getCorsConfiguration(HttpServletRequest request) {
CorsConfiguration config = new CorsConfiguration();
String origin = request.getHeader("Origin");
if (allowedOrigins.contains(origin)) { // 檢查是否在允許列表中
config.addAllowedOrigin(origin);
config.setAllowedMethods(Arrays.asList("GET","POST","PUT","DELETE","OPTIONS"));
config.setAllowedHeaders(Arrays.asList("*"));
config.setAllowCredentials(true);
}
return config;
}
});
}選擇哪種解決方案取決于具體需求、安全要求和部署環(huán)境。生產(chǎn)環(huán)境中推薦使用Nginx反向代理或API網(wǎng)關(guān)方案,開(kāi)發(fā)環(huán)境中可以使用代理或后端CORS配置。
以上就是Java與前端交互出現(xiàn)跨域問(wèn)題的14種解決方案的詳細(xì)內(nèi)容,更多關(guān)于Java跨域問(wèn)題解決的資料請(qǐng)關(guān)注腳本之家其它相關(guān)文章!
相關(guān)文章
Java?超詳細(xì)講解Spring?MVC異常處理機(jī)制
Spring?MVC中提供了一個(gè)通用的異常處理機(jī)制,它提供了一個(gè)成熟、簡(jiǎn)潔并且清晰的異常處理方案。當(dāng)使用Spring?MVC開(kāi)發(fā)Web應(yīng)用時(shí),利用這套現(xiàn)成的機(jī)制進(jìn)行異常處理也更加自然并且高效2022-04-04
java基礎(chǔ)之接口組成更新的實(shí)現(xiàn)
本文主要介紹了java基礎(chǔ)之接口組成更新的實(shí)現(xiàn),文中通過(guò)示例代碼介紹的非常詳細(xì),具有一定的參考價(jià)值,感興趣的小伙伴們可以參考一下2022-04-04
SpringBoot結(jié)合kaptcha生成圖片驗(yàn)證碼詳解
這篇文章主要為大家詳細(xì)介紹了SpringBoot如何結(jié)合kaptcha實(shí)現(xiàn)圖片驗(yàn)證碼功能,文中的示例代碼講解詳細(xì),有需要的小伙伴可以參考一下2024-01-01
SpringBoot整合Mybatis Generator自動(dòng)生成代碼
SpringBoot 整合 Mybatis Generator自動(dòng)生成dao、entity、mapper.xml實(shí)現(xiàn)單表增刪改查。文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來(lái)一起學(xué)習(xí)學(xué)習(xí)吧2021-08-08
Java中的volatile關(guān)鍵字經(jīng)典應(yīng)用場(chǎng)景和常見(jiàn)問(wèn)題
這篇文章主要介紹了Java中volatile關(guān)鍵字經(jīng)典應(yīng)用場(chǎng)景和常見(jiàn)問(wèn)題的相關(guān)資料,volatile是一種輕量級(jí)鎖的實(shí)現(xiàn),它針對(duì)的僅僅是共享變量,不會(huì)對(duì)線程加鎖,更不會(huì)造成線程的阻塞,需要的朋友可以參考下2026-03-03
教你怎么在IDEA中創(chuàng)建java多模塊項(xiàng)目
這篇文章主要介紹了教你怎么在IDEA中創(chuàng)建java多模塊項(xiàng)目,文中有非常詳細(xì)的代碼示例,對(duì)正在學(xué)習(xí)java的小伙伴們有非常好的幫助,需要的朋友可以參考下2021-04-04
Springcloud Config配置中心使用與相關(guān)介紹
springcloud config是一個(gè)解決分布式系統(tǒng)的配置管理方案。它包含了 client和server兩個(gè)部分,server端提供配置文件的存儲(chǔ)、以接口的形式將配置文件的內(nèi)容提供出去,client端通過(guò)接口獲取數(shù)據(jù)、并依據(jù)此數(shù)據(jù)初始化自己的應(yīng)用2022-09-09
解決SpringBoot連接SqlServer出現(xiàn)的問(wèn)題
在嘗試通過(guò)SSL與SQL?Server建立安全連接時(shí),如果遇到“PKIX?path?building?failed”錯(cuò)誤,可能是因?yàn)槲茨苷_配置或信任服務(wù)器證書,當(dāng)"Encrypt"屬性設(shè)置為"true"且"trustServerCertificate"屬性設(shè)置為"false"時(shí),要求驅(qū)動(dòng)程序使用安全套接字層(SSL)加密與SQL?Server建立連接2024-10-10
java解析xml匯總_動(dòng)力節(jié)點(diǎn)Java學(xué)院整理
這篇文章主要介紹了java解析xml匯總_動(dòng)力節(jié)點(diǎn)Java學(xué)院整理的相關(guān)資料,需要的朋友可以參考下2017-07-07

