春季启动应用返回“ CORS”策略已阻止对“ myURL”处的XMLHttpRequest的访问

时间:2020-08-06 20:07:11

标签: spring-boot cors

我陷入了这个问题:我在后端使用spring boot应用程序,而在前端使用angular app,问题是当我在后端调用使用添加到jar的jar依赖项的特定rest url时后端作为Maven系统范围的依赖关系,我得到了一个cors错误。所有其他后端网址都可以正常工作

这是我为后端添加jar依赖项的方式:

    <dependency>
        <groupId>com.ex</groupId>
        <artifactId>lib</artifactId>
        <version>1.0</version>
        <scope>system</scope>
        <systemPath>${project.basedir}/src/main/resources/Utils.jar</systemPath>
    </dependency>

还请注意,我在前端和后端之间使用Zuul调度程序 而且我在后端做了这个配置

@Component

公共类CorsFilter扩展了OncePerRequestFilter {

@Override
protected void doFilterInternal(HttpServletRequest request, HttpServletResponse response, FilterChain filterChain) throws ServletException, IOException {
    response.setHeader("Access-Control-Allow-Origin", "*");
    response.setHeader("Access-Control-Allow-Methods", "GET, POST, PUT, DELETE, OPTIONS");
    response.setHeader("Access-Control-Max-Age", "3600"); 
    response.setHeader("Access-Control-Allow-Headers", "authorization, content-type, xsrf-token, Content-Range, Content-Disposition, Content-Description, GAuth");
    response.addHeader("Access-Control-Expose-Headers", "xsrf-token");
    if ("OPTIONS".equals(request.getMethod())) {
        response.setStatus(HttpServletResponse.SC_OK);
    } else {
        filterChain.doFilter(request, response);
    } 
}

}

非常感谢您的帮助

1 个答案:

答案 0 :(得分:0)

首先,您需要在控制器中添加@CrossOrigin批注。 比这里是文档中正确的配置:

@Bean
public WebMvcConfigurer corsConfigurer() {
    return new WebMvcConfigurer() {
        @Override
        public void addCorsMappings(CorsRegistry registry) {

            registry.addMapping("/**")
                    .allowedOrigins("*")
                    .allowedMethods("*")
                    .allowedHeaders("*");

        }
    };
}

您可以按照自己的方式进行配置。

第二,如果您使用的是SpringSecurity,则需要在配置中添加.cors()

示例:

@Override
    protected void configure(HttpSecurity http) throws Exception {
        http
                .cors().and()
                .csrf().disable()
                .authorizeRequests()
                .anyRequest().permitAll()
                .and().httpBasic();
    }