• <center id="sm46c"></center>
  • <dfn id="sm46c"></dfn>
  • <strike id="sm46c"></strike>
  • <cite id="sm46c"><source id="sm46c"></source></cite>
    • <strike id="sm46c"><source id="sm46c"></source></strike>
      <option id="sm46c"></option>
      国产精品天天看天天狠,女高中生强奷系列在线播放,久久无码免费的a毛片大全,国产日韩综合av在线,亚洲国产中文综合专区在,特殊重囗味sm在线观看无码,中文字幕一区二区三区四区在线,无码任你躁久久久久久老妇蜜桃

      Java跨域問(wèn)題的解決方案及axios的跨域請(qǐng)求方法封裝

      2018-5-8    seo達(dá)人

      如果您想訂閱本博客內(nèi)容,每天自動(dòng)發(fā)到您的郵箱中, 請(qǐng)點(diǎn)這里

      原因

      出于安全考慮,瀏覽器有一個(gè)同源策略。瀏覽器中,異步請(qǐng)求的地址與目標(biāo)地址的協(xié)議、域名和端口號(hào)三者與當(dāng)前有不同,就屬于跨域請(qǐng)求。

      限制跨域訪問(wèn)是瀏覽器的一個(gè)安全策略,因?yàn)槿绻麤](méi)有這個(gè)策略,那么就有被跨站攻擊的危險(xiǎn)。比如,攻擊者在自己的網(wǎng)站A放置一個(gè)表單,這個(gè)表單發(fā)起DELETE請(qǐng)求,刪除某個(gè)用戶在B網(wǎng)站上的個(gè)人資料。如果沒(méi)有同源策略保護(hù),那么在同一個(gè)瀏覽器內(nèi),如果用戶已經(jīng)登錄了B網(wǎng)站,這個(gè)刪除的請(qǐng)求就會(huì)被接受,導(dǎo)致在用戶不知情的情況下自己在B網(wǎng)站中的資料被刪除。

      解決方式

      瀏覽器的同源策略提升了安全性,但是給需要在不同域名下開(kāi)發(fā)的開(kāi)發(fā)者帶來(lái)了跨域問(wèn)題。

      解決跨域的問(wèn)題主要有: 
      jsonp和cors。jsonp是利用 script 標(biāo)簽可以跨域加載的特性而創(chuàng)造出來(lái)的一種非正式的跨域解決方案。在實(shí)際開(kāi)發(fā)中,推薦使用cors,即在服務(wù)端返回時(shí)加入允許跨域的請(qǐng)求頭,允許指定域名的跨域訪問(wèn)。

      千萬(wàn)要小心!這種直接加 * 號(hào)的做法是相當(dāng)危險(xiǎn)的,千萬(wàn)別這么做!

      response.addHeader("Access-Control-Allow-Origin", "*"); 
      
      • 1

      正確的做法:

      1. 創(chuàng)建一個(gè) Filter 類

      /**
       * 使用Filter的方式解決跨域問(wèn)題
       */ public class CorsFilter implements Filter { private static final List<String> ALLOW_ORIGINS = Config.getListString("allowOrigins", ","); private static final String REQUEST_OPTIONS = "OPTIONS"; @Override public void init(FilterConfig filterConfig) throws ServletException {
          } @Override public void doFilter(ServletRequest servletRequest, ServletResponse servletResponse, FilterChain filterChain) throws IOException, ServletException {
              HttpServletRequest request = (HttpServletRequest) servletRequest;
              HttpServletResponse response = (HttpServletResponse) servletResponse;
              String orgHeader = request.getHeader(HttpHeaders.ORIGIN); if (orgHeader != null && ALLOW_ORIGINS.contains(orgHeader)) { // 允許的跨域的域名 response.addHeader("Access-Control-Allow-Origin", orgHeader); // 允許攜帶 cookies 等認(rèn)證信息 response.addHeader("Access-Control-Allow-Credentials", "true"); // 允許跨域的方法 response.addHeader("Access-Control-Allow-Methods", "POST, GET, OPTIONS, DELETE, PATCH, PUT, HEAD"); // 允許跨域請(qǐng)求攜帶的請(qǐng)求頭 response.addHeader("Access-Control-Allow-Headers", "Content-Type, Content-Length, Authorization, Accept, X-Requested-With"); // 返回結(jié)果可以用于緩存的最長(zhǎng)時(shí)間,單位是秒。-1表示禁用 response.addHeader("Access-Control-Max-Age", "3600"); // 跨域預(yù)檢請(qǐng)求,直接返回 if (REQUEST_OPTIONS.equalsIgnoreCase(request.getMethod())) { return;
                  }
              }
              filterChain.doFilter(request, response);
          } @Override public void destroy() {
      
          }
      } 
      
      • 1
      • 2
      • 3
      • 4
      • 5
      • 6
      • 7
      • 8
      • 9
      • 10
      • 11
      • 12
      • 13
      • 14
      • 15
      • 16
      • 17
      • 18
      • 19
      • 20
      • 21
      • 22
      • 23
      • 24
      • 25
      • 26
      • 27
      • 28
      • 29
      • 30
      • 31
      • 32
      • 33
      • 34
      • 35
      • 36
      • 37
      • 38
      • 39

      2. 在 web.xml 的最前面注冊(cè)這個(gè) Filter

      <filter> <filter-name>corsfilter</filter-name> <filter-class>com.bj58.crm.plus.filter.CorsFilter</filter-class> </filter> <filter-mapping> <filter-name>corsfilter</filter-name> <url-pattern>/*</url-pattern> <dispatcher>REQUEST</dispatcher> </filter-mapping> 
      
      • 1
      • 2
      • 3
      • 4
      • 5
      • 6
      • 7
      • 8
      • 9

      前端使用 axios 可以先進(jìn)行封裝

      http-util.js

      let axios = require("axios"); let qs = require("qs");
      axios.defaults.withCredentials = true;
      axios.defaults.headers.post["Content-Type"] = "application/x-www-form-urlencoded"; function post(url, param) { return axios.post(url, qs.stringify(param))
      } function get(url, param) { axios.get(url, {params: param})
      }
      
      export default {
        get,
        post
      };

      藍(lán)藍(lán)設(shè)計(jì)www.li-bodun.cn )是一家專注而深入的界面設(shè)計(jì)公司,為期望卓越的國(guó)內(nèi)外企業(yè)提供卓越的UI界面設(shè)計(jì)、BS界面設(shè)計(jì) 、 cs界面設(shè)計(jì) 、 ipad界面設(shè)計(jì) 、 包裝設(shè)計(jì) 、 圖標(biāo)定制 、 用戶體驗(yàn) 、交互設(shè)計(jì)、 網(wǎng)站建設(shè) 平面設(shè)計(jì)服務(wù)




      日歷

      鏈接

      個(gè)人資料

      存檔

      主站蜘蛛池模板: 精品国偷自产在线电影| av高清无码国产在线观看| 亚洲人成在线影院| 国产成本人片无码免费2020| 精品综合久久久久久888| 日韩有码精品中文字幕| 大陆精大陆国产国语精品| 亚洲日韩国产欧美一区二区三区| 欧美激情视频二区三区| 国产免费人成在线视频| 成人精品一区日本无码网站| 狠狠躁18三区二区一区ai明星| √天堂资源在线中文8在线最新版 亚洲综合网一区中文字幕 | 国产成人精品无码播放| 久久波多野结衣| 精品久久久久久无码专区不卡| 亚洲中文字幕无码爆乳| 亚洲国产中文字幕精品| av色综合网站| 久热精品免费| 中文字幕无码高潮到痉挛| 精品视频一区二区| 一区二区三区日本久久九| 久久亚洲天堂| 国产精品免费AⅤ片在线观看 | 久久久久波多野结衣高潮| 亚洲自偷自拍熟女另类| 久久精品国产九一九九九| 日本50岁丰满熟妇xxxx| 精品国产迷系列在线观看| 内射巨臀欧美在线视频| 精品国产一区二区三区av性色| 在线播放国产精品一品道| 无码国产精品一区二区免费i6| 免费人成网站免费看视频| 人人妻人人澡人人爽超污| 色一情一乱一伦麻豆| 99热成人精品热久久6网站| 久久AV无码精品人妻糸列| 国产69久久精品成人看| 亚洲AV综合色区无码一区|