后端解决请求跨域问题

在拦截器里直接设置request请求的 header

复制代码
    public ContainerResponse filter(ContainerRequest creq, ContainerResponse cres) {
        cres.getHttpHeaders().add("Access-Control-Allow-Origin", "*");
        // 允许的Header值,不支持通配符
        cres.getHttpHeaders().add("Access-Control-Allow-Headers", "origin, content-type, accept, authorization");
        cres.getHttpHeaders().add("Access-Control-Allow-Credentials", "true");
        // 即使只用其中几种,header和options是不能删除的,因为浏览器通过options请求来获取服务的跨域策略
        cres.getHttpHeaders().add("Access-Control-Allow-Methods", "GET, POST, PUT, DELETE, OPTIONS, HEAD");
        // CORS策略的缓存时间
        cres.getHttpHeaders().add("Access-Control-Max-Age", "1209600");
        // 可以通过 throw new WebApplicationException(Status.UNAUTHORIZED); 来中断请求
        return cres;
    }
复制代码

 

posted @   下课后我要去放牛  阅读(102)  评论(0编辑  收藏  举报
相关博文:
阅读排行:
· 被坑几百块钱后,我竟然真的恢复了删除的微信聊天记录!
· 【自荐】一款简洁、开源的在线白板工具 Drawnix
· 没有Manus邀请码?试试免邀请码的MGX或者开源的OpenManus吧
· 园子的第一款AI主题卫衣上架——"HELLO! HOW CAN I ASSIST YOU TODAY
· 无需6万激活码!GitHub神秘组织3小时极速复刻Manus,手把手教你使用OpenManus搭建本
历史上的今天:
2020-11-11 Java之CSV文件转List数据工具
点击右上角即可分享
微信分享提示