Java 跨域問題的處理方式
問題
在頁(yè)面上要使用 Ajax 請(qǐng)求去獲取另外一個(gè)服務(wù)的數(shù)據(jù),由于瀏覽器的 同源策略,所以直接請(qǐng)求會(huì)得到一個(gè) Error。
Failed to load https://www.baidu.com/: No 'Access-Control-Allow-Origin' header is present on the requested resource. Origin 'http://localhost:3000' is therefore not allowed access. If an opaque response serves your needs, set the request's mode to 'no-cors' to fetch the resource with CORS disabled.
大概就是這樣的一個(gè)錯(cuò)誤,關(guān)鍵詞是 Access-Control-Allow-Origin,一般出現(xiàn)這個(gè)都是跨域問題。
解決方案
解決跨域問題的方式有很多,但這里之說 Cors 的方案。
在后臺(tái)添加一個(gè) Filter 過濾器
/**
* 使用自定義的 Filter 攔截器實(shí)現(xiàn)跨域請(qǐng)求、
* 適用于所有的 Java Web 項(xiàng)目并且不局限于某個(gè)框架
* 注:此處的 @Component 僅為讓 Spring 知道這個(gè) Bean, 不然攔截器不會(huì)加載
*
* @author rxliuli
*/
public class CustomCorsFilterConfig implements Filter {
@Override
public void init(FilterConfig filterConfig) {
}
@Override
public void doFilter(ServletRequest servletRequest, ServletResponse servletResponse, FilterChain filterChain) throws IOException, ServletException {
//允許所有來源
String allowOrigin = "*";
//允許以下請(qǐng)求方法
String allowMethods = "GET,POST,PUT,DELETE,OPTIONS";
//允許以下請(qǐng)求頭
String allowHeaders = "Content-Type,X-Token,Authorization";
//允許有認(rèn)證信息(cookie)
String allowCredentials = "true";
String origin = request.getHeader("Origin");
//此處是為了兼容需要認(rèn)證信息(cookie)的時(shí)候不能設(shè)置為 * 的問題
response.setHeader("Access-Control-Allow-Origin", origin == null ? allowOrigin : origin);
response.setHeader("Access-Control-Allow-Methods", allowMethods);
response.setHeader("Access-Control-Allow-Credentials", allowCredentials);
response.setHeader("Access-Control-Allow-Headers", allowHeaders);
//處理 OPTIONS 的請(qǐng)求
if ("OPTIONS".equals(request.getMethod())) {
response.setStatus(HttpServletResponse.SC_OK);
return;
}
filterChain.doFilter(request, response);
}
@Override
public void destroy() {
}
}
在 web.xml 文件中添加攔截器配置(注:如果可能就配置成第一個(gè) Filter)
<!--cors 跨域訪問--> <filter> <filter-name>customCorsFilterConfig</filter-name> <filter-class>CustomCorsFilterConfig</filter-class> </filter> <filter-mapping> <filter-name>customCorsFilterConfig</filter-name> <url-pattern>/*</url-pattern> </filter-mapping>
Spring Web 的解決方案
配置一個(gè)每次請(qǐng)求都過濾一次的 Filter 就好了
@Configuration
public class CorsConfig {
@Bean
public OncePerRequestFilter corsFilter() {
return new OncePerRequestFilter() {
@Override
protected void doFilterInternal(HttpServletRequest request, HttpServletResponse response, FilterChain filterChain) throws ServletException, IOException {
//允許所有來源
String allowOrigin = "*";
//允許以下請(qǐng)求方法
String allowMethods = "GET,POST,PUT,DELETE,OPTIONS";
//允許以下請(qǐng)求頭
String allowHeaders = "Content-Type,X-Token,Authorization";
//允許有認(rèn)證信息(cookie)
String allowCredentials = "true";
String origin = request.getHeader("Origin");
//此處是為了兼容需要認(rèn)證信息(cookie)的時(shí)候不能設(shè)置為 * 的問題
response.setHeader("Access-Control-Allow-Origin", origin == null ? allowOrigin : origin);
response.setHeader("Access-Control-Allow-Methods", allowMethods);
response.setHeader("Access-Control-Allow-Credentials", allowCredentials);
response.setHeader("Access-Control-Allow-Headers", allowHeaders);
//處理 OPTIONS 的請(qǐng)求
if ("OPTIONS".equals(request.getMethod())) {
response.setStatus(HttpServletResponse.SC_OK);
return;
}
filterChain.doFilter(request, response);
}
};
}
}
使用示例
下面是一些簡(jiǎn)單的使用 fetch 進(jìn)行跨域請(qǐng)求的示例:
- 簡(jiǎn)單 fetch 請(qǐng)求,和正常使用 fetch 并無區(qū)別
fetch(url) .then(res => res.json()) .then(json => console.log(json))
- 表單請(qǐng)求
var fd = new FormData()
fd.append('username', 'rx')
fd.append('password', 'rx')
fetch(url, {
method: 'POST',
body: fd,
})
.then(res => res.json())
.then(json => console.log(json))
- 需要認(rèn)證的請(qǐng)求
fetch(url, {
/**
* 關(guān)鍵就在這里,代表用戶是否應(yīng)該在跨域的情況下發(fā)送 cookies 和 HTTP Basic authentication 等驗(yàn)信息以及服務(wù)端能否返回 Set-Cookie(服務(wù)端 Session 需要使用這個(gè)向 cookie 中設(shè)置 sessionId)。
* 包含三個(gè)可選值:omit(從不發(fā)送), same-origin(同源才發(fā)送), include(總會(huì)發(fā)送)
* 參考鏈接:<https://developer.mozilla.org/zh-CN/docs/Web/API/Request/credentials>
*/
credentials: 'include',
})
.then(res => res.json())
.then(json => console.log(json))
注:如果想要服務(wù)端返回 Set-Cookie(SessionId 也需要通過這個(gè)響應(yīng)屬性去設(shè)置) 就必須設(shè)置這個(gè)請(qǐng)求參數(shù)!
那么,之后在前端跨域請(qǐng)求的時(shí)候就可以愉快地玩耍啦(v^_^)v
以上就是Java 跨域問題的處理方式的詳細(xì)內(nèi)容,更多關(guān)于Java 跨域的資料請(qǐng)關(guān)注腳本之家其它相關(guān)文章!
相關(guān)文章
Java類的定義以及執(zhí)行順序?qū)W習(xí)教程
這篇文章主要介紹了Java類的定義以及執(zhí)行順序?qū)W習(xí)教程,包括對(duì)象的創(chuàng)建等面向?qū)ο缶幊痰幕A(chǔ)知識(shí),需要的朋友可以參考下2015-09-09
SpringBoot集成SpirePDF實(shí)現(xiàn)文本替換功能
SpirePDF是一個(gè)用于.NET平臺(tái)的高級(jí)PDF文檔處理庫(kù),它提供了一套完整的API,允許開發(fā)者創(chuàng)建、編輯、轉(zhuǎn)換、合并、分割和解析PDF文件本文給大家介紹了SpringBoot集成SpirePDF實(shí)現(xiàn)文本替換功能,需要的朋友可以參考下2024-09-09
Spring Boot項(xiàng)目維護(hù)全局json數(shù)據(jù)代碼實(shí)例
Java(springboot) 讀取txt文本內(nèi)容代碼實(shí)例
Java中使用Properties配置文件的簡(jiǎn)單方法

