<strike id="cy2gs"><menu id="cy2gs"></menu></strike>
  • <del id="cy2gs"><dfn id="cy2gs"></dfn></del>
  • Java跨域問題的解決方案及axios的跨域請求方法封裝

    2018-5-8    seo達人

    如果您想訂閱本博客內容,每天自動發到您的郵箱中, 請點這里

    原因

    出于安全考慮,瀏覽器有一個同源策略。瀏覽器中,異步請求的地址與目標地址的協議、域名和端口號三者與當前有不同,就屬于跨域請求。

    限制跨域訪問是瀏覽器的一個安全策略,因為如果沒有這個策略,那么就有被跨站攻擊的危險。比如,攻擊者在自己的網站A放置一個表單,這個表單發起DELETE請求,刪除某個用戶在B網站上的個人資料。如果沒有同源策略保護,那么在同一個瀏覽器內,如果用戶已經登錄了B網站,這個刪除的請求就會被接受,導致在用戶不知情的情況下自己在B網站中的資料被刪除。

    解決方式

    瀏覽器的同源策略提升了安全性,但是給需要在不同域名下開發的開發者帶來了跨域問題。

    解決跨域的問題主要有: 
    jsonp和cors。jsonp是利用 script 標簽可以跨域加載的特性而創造出來的一種非正式的跨域解決方案。在實際開發中,推薦使用cors,即在服務端返回時加入允許跨域的請求頭,允許指定域名的跨域訪問。

    千萬要小心!這種直接加 * 號的做法是相當危險的,千萬別這么做!

    response.addHeader("Access-Control-Allow-Origin", "*"); 
    
    • 1

    正確的做法:

    1. 創建一個 Filter 類

    /**
     * 使用Filter的方式解決跨域問題
     */ public class CorsFilter implements Filter { private static final List<String> ALLOW_ORIGINS = Config.getListString("allowOrigins", ","); private static final String REQUEST_OPTIONS = "OPTIONS"; @Override public void init(FilterConfig filterConfig) throws ServletException {
        } @Override public void doFilter(ServletRequest servletRequest, ServletResponse servletResponse, FilterChain filterChain) throws IOException, ServletException {
            HttpServletRequest request = (HttpServletRequest) servletRequest;
            HttpServletResponse response = (HttpServletResponse) servletResponse;
            String orgHeader = request.getHeader(HttpHeaders.ORIGIN); if (orgHeader != null && ALLOW_ORIGINS.contains(orgHeader)) { // 允許的跨域的域名 response.addHeader("Access-Control-Allow-Origin", orgHeader); // 允許攜帶 cookies 等認證信息 response.addHeader("Access-Control-Allow-Credentials", "true"); // 允許跨域的方法 response.addHeader("Access-Control-Allow-Methods", "POST, GET, OPTIONS, DELETE, PATCH, PUT, HEAD"); // 允許跨域請求攜帶的請求頭 response.addHeader("Access-Control-Allow-Headers", "Content-Type, Content-Length, Authorization, Accept, X-Requested-With"); // 返回結果可以用于緩存的最長時間,單位是秒。-1表示禁用 response.addHeader("Access-Control-Max-Age", "3600"); // 跨域預檢請求,直接返回 if (REQUEST_OPTIONS.equalsIgnoreCase(request.getMethod())) { return;
                }
            }
            filterChain.doFilter(request, response);
        } @Override public void destroy() {
    
        }
    } 
    
    • 1
    • 2
    • 3
    • 4
    • 5
    • 6
    • 7
    • 8
    • 9
    • 10
    • 11
    • 12
    • 13
    • 14
    • 15
    • 16
    • 17
    • 18
    • 19
    • 20
    • 21
    • 22
    • 23
    • 24
    • 25
    • 26
    • 27
    • 28
    • 29
    • 30
    • 31
    • 32
    • 33
    • 34
    • 35
    • 36
    • 37
    • 38
    • 39

    2. 在 web.xml 的最前面注冊這個 Filter

    <filter> <filter-name>corsfilter</filter-name> <filter-class>com.bj58.crm.plus.filter.CorsFilter</filter-class> </filter> <filter-mapping> <filter-name>corsfilter</filter-name> <url-pattern>/*</url-pattern> <dispatcher>REQUEST</dispatcher> </filter-mapping> 
    
    • 1
    • 2
    • 3
    • 4
    • 5
    • 6
    • 7
    • 8
    • 9

    前端使用 axios 可以先進行封裝

    http-util.js

    let axios = require("axios"); let qs = require("qs");
    axios.defaults.withCredentials = true;
    axios.defaults.headers.post["Content-Type"] = "application/x-www-form-urlencoded"; function post(url, param) { return axios.post(url, qs.stringify(param))
    } function get(url, param) { axios.get(url, {params: param})
    }
    
    export default {
      get,
      post
    };

    藍藍設計www.skdbbs.com )是一家專注而深入的界面設計公司,為期望卓越的國內外企業提供卓越的UI界面設計、BS界面設計 、 cs界面設計 、 ipad界面設計 、 包裝設計 、 圖標定制 、 用戶體驗 、交互設計、 網站建設 平面設計服務




    日歷

    鏈接

    個人資料

    藍藍設計的小編 http://www.skdbbs.com

    存檔

    主站蜘蛛池模板: 久久久精品国产亚洲成人满18免费网站| 国产精品自在欧美一区| 久久精品中文字幕久久| 日本熟妇亚洲欧美精品区| 国产亚洲美女精品久久久久狼| 亚洲精品乱码久久久久久蜜桃图片 | 国产成人精品天堂| 四虎成人精品无码| 亚洲精品动漫免费二区| 久久久久久一区国产精品| 国产精品V亚洲精品V日韩精品| 办公室久久精品| 久久99国产综合精品| 免费人妻精品一区二区三区| 亚洲精品国产精品国自产观看| 国产精品v欧美精品v日本精| 国产亚洲美女精品久久久久狼 | 成人精品一区二区三区电影黑人| 69SEX久久精品国产麻豆| 久久久久人妻一区精品性色av| 亚洲国产欧美日韩精品一区二区三区| 国产精品主播一区二区| 99久久精品费精品国产| 色综合久久综精品| 精品欧美一区二区在线观看| 你懂的国产精品| 国产精品免费网站| 91精品欧美综合在线观看| 国产精品成熟老女人视频| 国内精品九九久久久精品| 久久99国产精品尤物| 国产精品无码无卡在线播放| 国产精品特级毛片一区二区三区| 久久99精品久久只有精品| 精品无码一区二区三区爱欲九九 | 99精品高清视频一区二区| 国产精品久久久久国产A级| 国产精品第12页| 老司机99精品99| 国产精品日韩欧美在线第3页| 国产亚洲曝欧美不卡精品|