标签: spring-mvc cors cross-domain
我有一个Spring启动应用程序,它暴露了一个rest API。在cors配置中,我设置了唯一允许的来源是我的客户端应用程序(用angular编写),但是,在我的浏览器中,当我转到http://localhost:8081/api/cities时,它得到了正确的响应。为什么会这样?不应该被cors政策阻止请求吗?我的角度应用域名(例如http://localhost:4000)不应该是唯一一个允许向我的API发送请求的域名吗?
谢谢你们!