97国产精品视频人人做人人爱,3344在线观看无码,成年人国产视频,欧美日一级片,在线看AV天堂,高清无码一本到东京热,欧美一级黄片一区2区,免费又爽又刺激高潮网址

Java跨域問題的解決方案及axios的跨域請(qǐng)求方法封裝

2018-5-8    seo達(dá)人

如果您想訂閱本博客內(nèi)容,每天自動(dòng)發(fā)到您的郵箱中, 請(qǐng)點(diǎn)這里

原因

出于安全考慮,瀏覽器有一個(gè)同源策略。瀏覽器中,異步請(qǐng)求的地址與目標(biāo)地址的協(xié)議、域名和端口號(hào)三者與當(dāng)前有不同,就屬于跨域請(qǐng)求。

限制跨域訪問是瀏覽器的一個(gè)安全策略,因?yàn)槿绻麤]有這個(gè)策略,那么就有被跨站攻擊的危險(xiǎn)。比如,攻擊者在自己的網(wǎng)站A放置一個(gè)表單,這個(gè)表單發(fā)起DELETE請(qǐng)求,刪除某個(gè)用戶在B網(wǎng)站上的個(gè)人資料。如果沒有同源策略保護(hù),那么在同一個(gè)瀏覽器內(nèi),如果用戶已經(jīng)登錄了B網(wǎng)站,這個(gè)刪除的請(qǐng)求就會(huì)被接受,導(dǎo)致在用戶不知情的情況下自己在B網(wǎng)站中的資料被刪除。

解決方式

瀏覽器的同源策略提升了安全性,但是給需要在不同域名下開發(fā)的開發(fā)者帶來了跨域問題。

解決跨域的問題主要有: 
jsonp和cors。jsonp是利用 script 標(biāo)簽可以跨域加載的特性而創(chuàng)造出來的一種非正式的跨域解決方案。在實(shí)際開發(fā)中,推薦使用cors,即在服務(wù)端返回時(shí)加入允許跨域的請(qǐng)求頭,允許指定域名的跨域訪問。

千萬要小心!這種直接加 * 號(hào)的做法是相當(dāng)危險(xiǎn)的,千萬別這么做!

response.addHeader("Access-Control-Allow-Origin", "*"); 
  • 1

正確的做法:

1. 創(chuàng)建一個(gè) Filter 類

/**
 * 使用Filter的方式解決跨域問題
 */ public class CorsFilter implements Filter { private static final List<String> ALLOW_ORIGINS = Config.getListString("allowOrigins", ","); private static final String REQUEST_OPTIONS = "OPTIONS"; @Override public void init(FilterConfig filterConfig) throws ServletException {
    } @Override public void doFilter(ServletRequest servletRequest, ServletResponse servletResponse, FilterChain filterChain) throws IOException, ServletException {
        HttpServletRequest request = (HttpServletRequest) servletRequest;
        HttpServletResponse response = (HttpServletResponse) servletResponse;
        String orgHeader = request.getHeader(HttpHeaders.ORIGIN); if (orgHeader != null && ALLOW_ORIGINS.contains(orgHeader)) { // 允許的跨域的域名 response.addHeader("Access-Control-Allow-Origin", orgHeader); // 允許攜帶 cookies 等認(rèn)證信息 response.addHeader("Access-Control-Allow-Credentials", "true"); // 允許跨域的方法 response.addHeader("Access-Control-Allow-Methods", "POST, GET, OPTIONS, DELETE, PATCH, PUT, HEAD"); // 允許跨域請(qǐng)求攜帶的請(qǐng)求頭 response.addHeader("Access-Control-Allow-Headers", "Content-Type, Content-Length, Authorization, Accept, X-Requested-With"); // 返回結(jié)果可以用于緩存的最長時(shí)間,單位是秒。-1表示禁用 response.addHeader("Access-Control-Max-Age", "3600"); // 跨域預(yù)檢請(qǐng)求,直接返回 if (REQUEST_OPTIONS.equalsIgnoreCase(request.getMethod())) { return;
            }
        }
        filterChain.doFilter(request, response);
    } @Override public void destroy() {

    }
} 
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 11
  • 12
  • 13
  • 14
  • 15
  • 16
  • 17
  • 18
  • 19
  • 20
  • 21
  • 22
  • 23
  • 24
  • 25
  • 26
  • 27
  • 28
  • 29
  • 30
  • 31
  • 32
  • 33
  • 34
  • 35
  • 36
  • 37
  • 38
  • 39

2. 在 web.xml 的最前面注冊(cè)這個(gè) Filter

<filter> <filter-name>corsfilter</filter-name> <filter-class>com.bj58.crm.plus.filter.CorsFilter</filter-class> </filter> <filter-mapping> <filter-name>corsfilter</filter-name> <url-pattern>/*</url-pattern> <dispatcher>REQUEST</dispatcher> </filter-mapping> 
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9

前端使用 axios 可以先進(jìn)行封裝

http-util.js

let axios = require("axios"); let qs = require("qs");
axios.defaults.withCredentials = true;
axios.defaults.headers.post["Content-Type"] = "application/x-www-form-urlencoded"; function post(url, param) { return axios.post(url, qs.stringify(param))
} function get(url, param) { axios.get(url, {params: param})
}

export default {
  get,
  post
};

藍(lán)藍(lán)設(shè)計(jì)m.0391cbd.com )是一家專注而深入的界面設(shè)計(jì)公司,為期望卓越的國內(nèi)外企業(yè)提供卓越的UI界面設(shè)計(jì)、BS界面設(shè)計(jì) 、 cs界面設(shè)計(jì) 、 ipad界面設(shè)計(jì) 、 包裝設(shè)計(jì) 、 圖標(biāo)定制 、 用戶體驗(yàn) 、交互設(shè)計(jì)、 網(wǎng)站建設(shè) 平面設(shè)計(jì)服務(wù)




日歷

鏈接

個(gè)人資料

存檔

主站蜘蛛池模板: 亚洲av色吊丝无码| 无码区日韩专区免费系列| 成年人视频一区二区| 国产高清色视频免费看的网址| 蜜芽国产尤物av尤物在线看| 91网红精品在线观看| 成人无码一区二区三区视频在线观看| 999国内精品视频免费| a毛片免费观看| 久久久亚洲国产美女国产盗摄| 秋霞一区二区三区| 国产91久久久久久| 国产成人精品日本亚洲77美色| 久久夜色精品国产嚕嚕亚洲av| 久久久久久久97| 99在线观看视频免费| jizz在线免费播放| 成人精品亚洲| 欧美三級片黃色三級片黃色1| 男女猛烈无遮挡午夜视频| 久久99国产乱子伦精品免| 一级毛片免费观看不卡视频| 伊人成人在线| 午夜福利无码一区二区| 在线观看免费国产| 国产成人精品高清在线| 国产福利在线观看精品| 88av在线播放| 日韩一区精品视频一区二区| 亚洲乱伦视频| 香蕉综合在线视频91| 人妻无码中文字幕一区二区三区| 精品1区2区3区| 久久99精品久久久久纯品| 国产第一色| 亚洲成A人V欧美综合天堂| 国产精品第三页在线看| 中文字幕丝袜一区二区| 国产偷倩视频| 成人午夜视频在线| 曰AV在线无码| 九月婷婷亚洲综合在线| 欧美一区二区自偷自拍视频| 欧美中文字幕在线视频| 国产一区成人| 中文字幕首页系列人妻| 国产丝袜第一页| 国产亚洲精久久久久久无码AV| 日韩黄色在线| 狼友av永久网站免费观看| 国产精品偷伦在线观看| 日韩美女福利视频| 一区二区欧美日韩高清免费| 日韩福利视频导航| 国产簧片免费在线播放| 国产尤物在线播放| 大香伊人久久| 精品无码一区二区三区电影| 午夜性爽视频男人的天堂| 久久久久亚洲AV成人网站软件| 99视频在线免费| 国产精品一区二区不卡的视频| 在线精品亚洲国产| 国产成人精品无码一区二| 国产91视频观看| 在线视频亚洲欧美| 亚洲第一国产综合| 伊人久久大香线蕉aⅴ色| 伊人丁香五月天久久综合 | 亚洲人免费视频| 国产精品无码作爱| 麻豆精选在线| 亚洲视频免费在线看| 国产欧美精品午夜在线播放| 久久99国产乱子伦精品免| 国产精品免费露脸视频| 亚洲第一视频网| 欧美在线视频不卡| 亚洲免费人成影院| 久久狠狠色噜噜狠狠狠狠97视色 | 天天摸夜夜操| 亚洲美女久久|