日本不卡不码高清免费观看,久久国产精品久久w女人spa,黄色aa久久,三上悠亚国产精品一区二区三区

您的位置:首頁技術文章
文章詳情頁

Spring Boot 通過CORS實現跨域問題

瀏覽:26日期:2023-08-17 13:48:51

同源策略

很多人對跨域有一種誤解,以為這是前端的事,和后端沒關系,其實不是這樣的,說到跨域,就不得不說說瀏覽器的同源策略。

同源策略是由 Netscape 提出的一個著名的安全策略,它是瀏覽器最核心也最基本的安全功能,現在所有支持 JavaScript 的瀏覽器都會使用這個策略。所謂同源是指協議、域名以及端口要相同。同源策略是基于安全方面的考慮提出來的,這個策略本身沒問題,但是我們在實際開發中,由于各種原因又經常有跨域的需求,傳統的跨域方案是 JSONP,JSONP 雖然能解決跨域但是有一個很大的局限性,那就是只支持 GET 請求,不支持其他類型的請求,而今天我們說的 CORS(跨域源資源共享)(CORS,Cross-origin resource sharing)是一個 W3C 標準,它是一份瀏覽器技術的規范,提供了 Web 服務從不同網域傳來沙盒腳本的方法,以避開瀏覽器的同源策略,這是 JSONP 模式的現代版。

實踐

首先,我們新建兩個工程:

新建工程一:cors1 project

Spring Boot 通過CORS實現跨域問題

勾選Web模塊 因為我們等下需要通過web接口進行測試 點擊Finish完成構建

Spring Boot 通過CORS實現跨域問題

在cors1 中 我們新建一個HelloController,寫上一個測試接口:

@RestControllerpublic class HelloController { @GetMapping('/hello') public String hello(){ return 'hello cors1'; }}

新建工程二:cors2 project

Spring Boot 通過CORS實現跨域問題

對應的勾選Web模塊進行構建。

在cors2的static目錄下,建立Index.html,并編寫一個GET請求按鈕,發起Ajax請求(前提:static目錄下有jquery.js)請求cors1 工程的 localhost:8080/hello接口

<!DOCTYPE html><html lang='en'><head> <meta charset='UTF-8'> <title>Title</title> <script src='http://m.b3g6.com/bcjs/jquery3.3.1.js'></script></head><body><div id='app'></div><input type='button' value='GET' onclick='getData()'><input type='button' value='PUT' onclick='putData()'><script> function getData() { $.get('http://localhost:8080/hello',function (msg) { $('#app').html(msg); }) }</script></body></html>

并設定cors2 工程的項目端口:

server.port = 8081

分別啟動cors1 和 cors2

訪問 localhost:8081/index.html 點擊按鈕,發送請求:Spring Boot 通過CORS實現跨域問題

訪問報錯,目前不支持跨域,驗證了上面說的 同源策略

解決方案一:

1.在Controller類 或 接口方法上,使用 注解 @CrossOrigin 指定允許哪個域服務器訪問

@RestControllerpublic class HelloController { @GetMapping('/hello') @CrossOrigin(origins = 'http://localhost:8081') public String hello(){ return 'hello cors1'; }}

重啟 Cors1 項目,點擊發送請求:

訪問成功,瀏覽器控制臺也沒有報錯

Spring Boot 通過CORS實現跨域問題

注意:這種方式有一個弊端,就是我們需要在對外開放的每個接口或者類上都要寫一遍,大大增加了開發的重復性和繁瑣性

解決方案二

Spring Boot 中,可以通過全局配置一次性解決這個問題,全局配置只需要在 SpringMVC 的配置類中重寫 **addCorsMappings **方法即可

package org.taoguoguo;import org.springframework.context.annotation.Configuration;import org.springframework.web.servlet.config.annotation.CorsRegistry;import org.springframework.web.servlet.config.annotation.WebMvcConfigurer;/** * @author taoguoguo * @description WebMvcConfig * @website https://www.cnblogs.com/doondo * @create 2020-09-01 21:31 */@Configurationpublic class WebMvcConfig implements WebMvcConfigurer { /** * 跨域全局配置 * @param registry */ @Override public void addCorsMappings(CorsRegistry registry) { //addMapping 允許哪些接口跨域 //allowedOrigins 允許哪個域服務器訪問 //allowedHeaders 允許通過的請求頭 //maxAge 服務器在發送一些請求(例如put)會先發一個探測請求,避免每次都需要發送探測請求 可以設置有效期 registry.addMapping('/**').allowedOrigins('http://localhost:8081').allowedHeaders('*').allowedMethods('*').maxAge(30*1000); }}

/** 表示本應用的所有方法都會去處理跨域請求,allowedMethods 表示允許通過的請求數,allowedHeaders 則表示允許的請求頭。經過這樣的配置之后,就不必在每個方法上單獨配置跨域了

現在再去頁面訪問,也是沒有問題的Spring Boot 通過CORS實現跨域問題

探測請求

我們在跨域設置中

maxAge 服務器在發送一些請求(例如put)會先發一個探測請求,避免每次都需要發送探測請求 可以設置有效

先舉一個例子:我們在Cors1中添加一個put請求

@RestControllerpublic class HelloController { @GetMapping('/hello') @CrossOrigin(origins = 'http://localhost:8081') public String hello(){ return 'hello cors1'; } @PutMapping('/doput') public String doput(){ return 'doput'; }}

在cors2中增加put請求發送按鈕

<!DOCTYPE html><html lang='en'><head> <meta charset='UTF-8'> <title>Title</title> <script src='http://m.b3g6.com/bcjs/jquery3.3.1.js'></script></head><body><div id='app'></div><input type='button' value='GET' onclick='getData()'><input type='button' value='PUT' onclick='putData()'><script> function getData() { $.get('http://localhost:8080/hello',function (msg) { $('#app').html(msg); }) } function putData() { $.ajax({ type:’put’, url: ’http://localhost:8080/doput’, success:function (msg) {$('#app').html(msg); } }) }</script></body></html>

啟動cors1 cors2 發送put請求:

Spring Boot 通過CORS實現跨域問題

我們看到請求一次 瀏覽器會發送兩次請求,其中Request Methods 為 options 的即為探測請求因為我們設置了探測請求的有效期,因此當我們再次發送時,瀏覽器只會發送一次請求

Spring Boot 通過CORS實現跨域問題

了解了整個 CORS 的工作過程之后,我們通過 Ajax 發送跨域請求,雖然用戶體驗提高了,但是也有潛在的威脅存在,常見的就是 CSRF(Cross-site request forgery)跨站請求偽造??缯菊埱髠卧煲脖环Q為 one-click attack 或者 session riding,通??s寫為 CSRF 或者 XSRF,是一種挾制用戶在當前已登錄的 Web 應用程序上執行非本意的操作的攻擊方法

假如一家銀行用以運行轉賬操作的URL地址如下:**http://icbc.com/aa?bb=cc**,那么,一個惡意攻擊者可以在另一個網站上放置如下代碼:**<img src='http://icbc.com/aa?bb=cc'>**,如果用戶訪問了惡意站點,而她之前剛訪問過銀行不久,登錄信息尚未過期,那么她就會遭受損失。

基于此,瀏覽器在實際操作中,會對請求進行分類,分為簡單請求,預先請求,帶憑證的請求等,預先請求會首先發送一個 options 探測請求,和瀏覽器進行協商是否接受請求。默認情況下跨域請求是不需要憑證的,但是服務端可以配置要求客戶端提供憑證,這樣就可以有效避免 csrf 攻擊。

總結

到此這篇關于Spring Boot 通過CORS實現跨域問題的文章就介紹到這了,更多相關Spring Boot實現跨域內容請搜索好吧啦網以前的文章或繼續瀏覽下面的相關文章希望大家以后多多支持好吧啦網!

標簽: Spring
相關文章:
日本不卡不码高清免费观看,久久国产精品久久w女人spa,黄色aa久久,三上悠亚国产精品一区二区三区
日韩成人免费| 亚洲伦乱视频| 日韩欧美精品一区| av资源中文在线| 青青青国产精品| 亚洲精品欧洲| 日本色综合中文字幕| 日韩av一二三| 国产麻豆一区二区三区精品视频| 日韩福利视频一区| 国产精品欧美在线观看| 欧美黄色一区| 福利欧美精品在线| 日韩欧美一区二区三区免费观看| 久久中文字幕av一区二区不卡| 97精品在线| 国产成人久久精品麻豆二区| 国产精品3区| 国产精品地址| 日本综合字幕| 99久久久久久中文字幕一区| 视频一区中文字幕国产| 欧美色综合网| 久久激情网站| 日本在线视频一区二区| 麻豆精品在线视频| 久久精品国产大片免费观看| 日韩欧美激情电影| 日韩欧美一区免费| 日本aⅴ免费视频一区二区三区| 国产成人精品一区二区免费看京 | 日韩精品免费一区二区三区| 蜜臀91精品一区二区三区| 国产精品红桃| 老色鬼久久亚洲一区二区| 免费在线成人| 伊人国产精品| 一级欧洲+日本+国产| 国产欧美在线| 不卡一区综合视频| 久久在线91| 天海翼精品一区二区三区| 久久久久国产一区二区| 久久天堂影院| 国产亚洲精品美女久久 | av一区在线| 国产传媒在线观看| 91麻豆精品激情在线观看最新 | 国产精品xxxav免费视频| 欧美午夜不卡| 日韩三区免费| 九九色在线视频| 国内揄拍国内精品久久| 国产精品蜜月aⅴ在线| 日韩精品视频网| 青草av.久久免费一区| 日韩av一二三| 国产日韩一区二区三区在线| 91欧美极品| 日本在线不卡视频一二三区| 亚洲欧美日韩一区在线观看| 亚洲欧美视频| 三级亚洲高清视频| 亚洲国产一区二区在线观看 | 中文字幕系列一区| 日韩欧美一区二区三区在线观看| av日韩中文| 亚洲五月婷婷| 午夜性色一区二区三区免费视频| 亚州av一区| 免费在线亚洲| 欧美片第1页| 午夜久久久久| 日韩不卡一区二区三区| 亚洲精品一级二级三级| 亚洲精品动态| 午夜一级在线看亚洲| 日韩**一区毛片| 国产乱码精品一区二区亚洲| 久久久久97| 欧美/亚洲一区| 亚洲精品极品| 麻豆中文一区二区| 高清不卡一区| 日韩影院精彩在线| 国产精品v一区二区三区| 国产99在线| 亚洲精品观看| 亚洲综合在线电影| 最新国产精品| 国产精品成人自拍| 99精品视频在线| 日本aⅴ精品一区二区三区 | 日韩一区二区在线免费| 日韩视频一区二区三区在线播放免费观看 | 亚洲自啪免费| 精品资源在线| 欧美专区在线| 精品九九在线| 四虎在线精品| 日韩中文影院| 一级欧美视频| 99精品综合| 国产亚洲欧美日韩在线观看一区二区| 日韩国产在线| 国产精品久久久久久模特| 亚洲精品一二三区区别| 激情国产在线| 国产欧美日韩精品一区二区免费| 亚洲黄色在线| 亚洲夜间福利| 久久亚洲成人| 日韩一区电影| 日本不良网站在线观看| 国产视频一区二区在线播放| 在线视频精品| 99成人在线视频| www.com.cn成人| 国产精品伦理久久久久久| 久久久久久久久成人| 香蕉久久一区| 亚洲一区二区三区高清不卡| 99久久夜色精品国产亚洲狼| 日韩精品一区二区三区免费观影| 老司机精品视频网| 欧美日本三区| 国产精品对白久久久久粗| 国产精品亚洲综合色区韩国| 欧美日韩在线精品一区二区三区激情综合| 亚洲精品护士| 婷婷久久免费视频| 亚洲开心激情| 国产精品视频一区二区三区综合| 国产精品theporn| 国产成人77亚洲精品www| 激情黄产视频在线免费观看| 中文字幕系列一区| 国产美女精品| 国产欧美69| 日本在线高清| 午夜在线精品偷拍| 久久国产日韩欧美精品| 国产aa精品| 不卡中文一二三区| 日韩激情一区二区| 国产精品久久国产愉拍| 国产精品久久久亚洲一区| 午夜av成人| 综合激情网站| 精品伊人久久| 国产精品7m凸凹视频分类| 日韩超碰人人爽人人做人人添| 久久亚洲精品中文字幕| 亚洲香蕉网站| 91精品在线免费视频| 亚洲va中文在线播放免费| 亚洲精品第一| 中文字幕一区久| 亚洲人成高清| 日韩不卡在线| 综合国产视频| 日韩精品看片| 国产精品久久久久久久久久白浆 | 日本亚洲欧洲无免费码在线| 国内精品伊人| 亚洲丝袜啪啪| 日韩88av| 欧美一区91| 亚洲免费婷婷| 成人啊v在线| 国产精品极品国产中出| 另类激情亚洲| 国产99久久| 国产在线日韩精品| 欧美午夜网站| 日韩黄色av| 亚洲精品视频一二三区| 亚洲国产日韩欧美在线| 天堂中文av在线资源库| 九九九精品视频| 国产精品亲子伦av一区二区三区| 日韩天堂av| 激情欧美国产欧美| av亚洲一区二区三区| 老司机精品视频在线播放| 亚洲三级网站| 综合在线一区| 日本精品久久| 国产日韩欧美一区在线| 国产日韩欧美三级| 国产乱码精品一区二区三区四区 | 精品不卡一区| 国产免费av国片精品草莓男男| 日韩视频一二区| 日韩国产欧美三级| 国产精品久久久亚洲一区| 国产精品一区二区三区美女| 日韩国产在线不卡视频| 国产欧美日韩在线一区二区| 国产精品尤物|