一区二区三区在线-一区二区三区亚洲视频-一区二区三区亚洲-一区二区三区午夜-一区二区三区四区在线视频-一区二区三区四区在线免费观看

服務器之家:專注于服務器技術及軟件下載分享
分類導航

PHP教程|ASP.NET教程|Java教程|ASP教程|編程技術|正則表達式|C/C++|IOS|C#|Swift|Android|VB|R語言|JavaScript|易語言|vb.net|

服務器之家 - 編程語言 - Java教程 - SpringBoot+Spring Security無法實現跨域的解決方案

SpringBoot+Spring Security無法實現跨域的解決方案

2021-10-14 13:23dying 擱淺 Java教程

這篇文章主要介紹了SpringBoot+Spring Security無法實現跨域的解決方案,具有很好的參考價值,希望對大家有所幫助。如有錯誤或未考慮完全的地方,望不吝賜教

springboot+spring security無法實現跨域

未使用security時跨域:

?
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
import org.slf4j.logger;
import org.slf4j.loggerfactory;
import org.springframework.beans.factory.annotation.value;
import org.springframework.boot.autoconfigure.autoconfigurebefore;
import org.springframework.context.annotation.configuration;
import org.springframework.format.formatterregistry;
import org.springframework.web.servlet.config.annotation.*;
@configuration
@autoconfigurebefore(securityconfig.class)
public class mymvcconfigurer implements webmvcconfigurer {
    public void addcorsmappings(corsregistry registry){
        logger.info("跨域已設置");
        registry.addmapping("/**")
                .allowedorigins("*")
                .allowedmethods("*")
                .allowedheaders("*")
                .allowcredentials(true)
                .maxage(3600);
    }
}

整合security時發現只用上述方法前后端分離時仍存在跨域問題,

解決方法如下:

?
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
@configuration
@autoconfigurebefore(swagger2configuration.class)
@enablewebsecurity
@enableglobalmethodsecurity(prepostenabled = true)
@order(-1)
public class securityconfig extends websecurityconfigureradapter {
    @override
    protected void configure(httpsecurity http) throws exception {
        http.formlogin()
                .loginprocessingurl("/user/login")
                .loginpage("/singin.html")
                .successhandler(moyuauthenticationsuccesshandler)
                .failurehandler(moyuauthenticationfailurehandler)
                .and()
                .apply(moyusocialsecurityconfig)
                .and()
                .rememberme()
                .tokenrepository(persistenttokenrepository())
                .tokenvalidityseconds(3600*24*7)
                .userdetailsservice(userdetailsservice)
                .and()
                .authorizerequests()
                .antmatchers("/user/login","/login","/singin.html","**","/**").permitall()
                .anyrequest()
                .authenticated()
                .and()
                .cors()
                .and()
                .csrf().disable();
    }
}

重點加入代碼:

?
1
2
3
4
.and()
.cors()//新加入
.and()
.csrf().disable();

引用spring security 項目的跨域處理

最近項目采用了前后端分離的框架,前端和后臺接口沒有部署到一個站點,出現了跨域問題,什么是跨域,這里就不再贅述,直接說解決辦法。

spring 解決跨域的方式有很多,個人采用了crosfilter的方式

具體代碼如下:

?
1
2
3
4
5
6
7
8
9
10
11
@bean
    public corsfilter corsfilter() {
        final urlbasedcorsconfigurationsource urlbasedcorsconfigurationsource = new      urlbasedcorsconfigurationsource();
        final corsconfiguration corsconfiguration = new corsconfiguration();
        corsconfiguration.setallowcredentials(true);
        corsconfiguration.addallowedorigin("*");
        corsconfiguration.addallowedheader("*");
        corsconfiguration.addallowedmethod("*");
        urlbasedcorsconfigurationsource.registercorsconfiguration("/**", corsconfiguration);
        return new corsfilter(urlbasedcorsconfigurationsource);
    }

配置完成后,測試調用,報錯401,依然不行。網上查資料得知,跨域請求會進行兩次。具體流程見下圖:

SpringBoot+Spring Security無法實現跨域的解決方案

每次跨域請求,真正請求到達后端之前,瀏覽器都會先發起一個preflight request,請求方式為options 詢問服務端是否接受該跨域請求,具體參數如下圖:

SpringBoot+Spring Security無法實現跨域的解決方案

但是該請求不能攜帶cookie和自己定義的header。

由于項目中引入了spring security ,而我使用的token傳遞方式是在header中使用authorization 字段,這樣依賴spring security攔截到 preflight request 發現它沒有攜帶token,就會報錯401,沒有授權。

解決這個問題很簡單,可以使用以下配置

讓spring security 不校驗preflight request 。

?
1
2
3
4
5
6
@override
   public void configure(httpsecurity http) throws exception {
       expressionurlauthorizationconfigurer<httpsecurity>.expressionintercepturlregistry registry
       = http.authorizerequests();
       registry.requestmatchers(corsutils::ispreflightrequest).permitall();//讓spring security放行所有preflight request
   }

再試就搞定了,但是后端直接配置支持跨域會導致兩次請求。還使用另一種方式,使用nginx 轉發一下請求也可以。

以上為個人經驗,希望能給大家一個參考,也希望大家多多支持服務器之家。

原文鏈接:https://blog.csdn.net/w903328615/article/details/80503750

延伸 · 閱讀

精彩推薦
  • Java教程Java8中Stream使用的一個注意事項

    Java8中Stream使用的一個注意事項

    最近在工作中發現了對于集合操作轉換的神器,java8新特性 stream,但在使用中遇到了一個非常重要的注意點,所以這篇文章主要給大家介紹了關于Java8中S...

    阿杜7472021-02-04
  • Java教程小米推送Java代碼

    小米推送Java代碼

    今天小編就為大家分享一篇關于小米推送Java代碼,小編覺得內容挺不錯的,現在分享給大家,具有很好的參考價值,需要的朋友一起跟隨小編來看看吧...

    富貴穩中求8032021-07-12
  • Java教程Java實現搶紅包功能

    Java實現搶紅包功能

    這篇文章主要為大家詳細介紹了Java實現搶紅包功能,采用多線程模擬多人同時搶紅包,文中示例代碼介紹的非常詳細,具有一定的參考價值,感興趣的小伙...

    littleschemer13532021-05-16
  • Java教程Java使用SAX解析xml的示例

    Java使用SAX解析xml的示例

    這篇文章主要介紹了Java使用SAX解析xml的示例,幫助大家更好的理解和學習使用Java,感興趣的朋友可以了解下...

    大行者10067412021-08-30
  • Java教程xml與Java對象的轉換詳解

    xml與Java對象的轉換詳解

    這篇文章主要介紹了xml與Java對象的轉換詳解的相關資料,需要的朋友可以參考下...

    Java教程網2942020-09-17
  • Java教程20個非常實用的Java程序代碼片段

    20個非常實用的Java程序代碼片段

    這篇文章主要為大家分享了20個非常實用的Java程序片段,對java開發項目有所幫助,感興趣的小伙伴們可以參考一下 ...

    lijiao5352020-04-06
  • Java教程升級IDEA后Lombok不能使用的解決方法

    升級IDEA后Lombok不能使用的解決方法

    最近看到提示IDEA提示升級,尋思已經有好久沒有升過級了。升級完畢重啟之后,突然發現好多錯誤,本文就來介紹一下如何解決,感興趣的可以了解一下...

    程序猿DD9332021-10-08
  • Java教程Java BufferWriter寫文件寫不進去或缺失數據的解決

    Java BufferWriter寫文件寫不進去或缺失數據的解決

    這篇文章主要介紹了Java BufferWriter寫文件寫不進去或缺失數據的解決方案,具有很好的參考價值,希望對大家有所幫助。如有錯誤或未考慮完全的地方,望...

    spcoder14552021-10-18
主站蜘蛛池模板: 国产三级精品久久三级国专区 | 含羞草传媒一天免费看下 | 精品视频入口 | 色噜噜视频影院 | 天天草b | 亚洲第一男人网站 | 我要看免费毛片 | 色呦呦在线免费观看 | 日韩欧美亚洲一区精选 | 7777奇米四色 | 男人疯狂进女人下部视频动漫 | 精品无码国产污污污免费网站2 | 高清视频一区二区三区 | 乌克兰呦12~14 | 欧美亚洲国产一区二区三区 | 91精品国产91热久久久久福利 | 男人捅女人漫画 | 国内精品 大秀视频 日韩精品 | 叉逼视频 | 国产亚洲一级精品久久 | 91精品大神国产在线播放 | 国产亚洲精品一区在线播 | 国产香蕉视频在线观看 | 女人和男人搞基 | 韩剧在线观看 | 男人天堂资源网 | 好大好深视频 | 青草香蕉精品视频在线观看 | 亚洲天堂精品在线观看 | jizz 日本亚洲 | 91精品综合久久久久m3u8 | 成人国产精品一级毛片视频 | 午夜剧场1000 | 美女的让男人桶爽网站 | 日产2021免费一二三四区 | 92国产福利视频一区二区 | 99热最新在线观看 | 女攻双性 | 久久婷婷五月免费综合色啪 | 日本午夜vr影院新入口 | 日本中文字幕高清 |