• <noscript id="ggggg"><dd id="ggggg"></dd></noscript>
    <small id="ggggg"></small> <sup id="ggggg"></sup>
    <noscript id="ggggg"><dd id="ggggg"></dd></noscript>
    <tfoot id="ggggg"></tfoot>
  • <nav id="ggggg"><cite id="ggggg"></cite></nav>
    <nav id="ggggg"></nav>
    成人黃色A片免费看三更小说,精品人妻av区波多野结衣,亚洲第一极品精品无码,欧美综合区自拍亚洲综合,久久99青青精品免费观看,中文字幕在线中字日韩 ,亚洲国产精品18久久久久久,黄色在线免费观看

    Java跨域問題的解決方案及axios的跨域請求方法封裝

    2018-5-8    seo達(dá)人

    如果您想訂閱本博客內(nèi)容,每天自動(dòng)發(fā)到您的郵箱中, 請點(diǎn)這里

    原因

    出于安全考慮,瀏覽器有一個(gè)同源策略。瀏覽器中,異步請求的地址與目標(biāo)地址的協(xié)議、域名和端口號三者與當(dāng)前有不同,就屬于跨域請求。

    限制跨域訪問是瀏覽器的一個(gè)安全策略,因?yàn)槿绻麤]有這個(gè)策略,那么就有被跨站攻擊的危險(xiǎn)。比如,攻擊者在自己的網(wǎng)站A放置一個(gè)表單,這個(gè)表單發(fā)起DELETE請求,刪除某個(gè)用戶在B網(wǎng)站上的個(gè)人資料。如果沒有同源策略保護(hù),那么在同一個(gè)瀏覽器內(nèi),如果用戶已經(jīng)登錄了B網(wǎng)站,這個(gè)刪除的請求就會(huì)被接受,導(dǎo)致在用戶不知情的情況下自己在B網(wǎng)站中的資料被刪除。

    解決方式

    瀏覽器的同源策略提升了安全性,但是給需要在不同域名下開發(fā)的開發(fā)者帶來了跨域問題。

    解決跨域的問題主要有: 
    jsonp和cors。jsonp是利用 script 標(biāo)簽可以跨域加載的特性而創(chuàng)造出來的一種非正式的跨域解決方案。在實(shí)際開發(fā)中,推薦使用cors,即在服務(wù)端返回時(shí)加入允許跨域的請求頭,允許指定域名的跨域訪問。

    千萬要小心!這種直接加 * 號的做法是相當(dāng)危險(xiǎn)的,千萬別這么做!

    response.addHeader("Access-Control-Allow-Origin", "*"); 
    
    • 1

    正確的做法:

    1. 創(chuàng)建一個(gè) Filter 類

    /**
     * 使用Filter的方式解決跨域問題
     */ public class CorsFilter implements Filter { private static final List<String> ALLOW_ORIGINS = Config.getListString("allowOrigins", ","); private static final String REQUEST_OPTIONS = "OPTIONS"; @Override public void init(FilterConfig filterConfig) throws ServletException {
        } @Override public void doFilter(ServletRequest servletRequest, ServletResponse servletResponse, FilterChain filterChain) throws IOException, ServletException {
            HttpServletRequest request = (HttpServletRequest) servletRequest;
            HttpServletResponse response = (HttpServletResponse) servletResponse;
            String orgHeader = request.getHeader(HttpHeaders.ORIGIN); if (orgHeader != null && ALLOW_ORIGINS.contains(orgHeader)) { // 允許的跨域的域名 response.addHeader("Access-Control-Allow-Origin", orgHeader); // 允許攜帶 cookies 等認(rèn)證信息 response.addHeader("Access-Control-Allow-Credentials", "true"); // 允許跨域的方法 response.addHeader("Access-Control-Allow-Methods", "POST, GET, OPTIONS, DELETE, PATCH, PUT, HEAD"); // 允許跨域請求攜帶的請求頭 response.addHeader("Access-Control-Allow-Headers", "Content-Type, Content-Length, Authorization, Accept, X-Requested-With"); // 返回結(jié)果可以用于緩存的最長時(shí)間,單位是秒。-1表示禁用 response.addHeader("Access-Control-Max-Age", "3600"); // 跨域預(yù)檢請求,直接返回 if (REQUEST_OPTIONS.equalsIgnoreCase(request.getMethod())) { return;
                }
            }
            filterChain.doFilter(request, response);
        } @Override public void destroy() {
    
        }
    } 
    
    • 1
    • 2
    • 3
    • 4
    • 5
    • 6
    • 7
    • 8
    • 9
    • 10
    • 11
    • 12
    • 13
    • 14
    • 15
    • 16
    • 17
    • 18
    • 19
    • 20
    • 21
    • 22
    • 23
    • 24
    • 25
    • 26
    • 27
    • 28
    • 29
    • 30
    • 31
    • 32
    • 33
    • 34
    • 35
    • 36
    • 37
    • 38
    • 39

    2. 在 web.xml 的最前面注冊這個(gè) Filter

    <filter> <filter-name>corsfilter</filter-name> <filter-class>com.bj58.crm.plus.filter.CorsFilter</filter-class> </filter> <filter-mapping> <filter-name>corsfilter</filter-name> <url-pattern>/*</url-pattern> <dispatcher>REQUEST</dispatcher> </filter-mapping> 
    
    • 1
    • 2
    • 3
    • 4
    • 5
    • 6
    • 7
    • 8
    • 9

    前端使用 axios 可以先進(jìn)行封裝

    http-util.js

    let axios = require("axios"); let qs = require("qs");
    axios.defaults.withCredentials = true;
    axios.defaults.headers.post["Content-Type"] = "application/x-www-form-urlencoded"; function post(url, param) { return axios.post(url, qs.stringify(param))
    } function get(url, param) { axios.get(url, {params: param})
    }
    
    export default {
      get,
      post
    };

    藍(lán)藍(lán)設(shè)計(jì)www.lzhte.cn )是一家專注而深入的界面設(shè)計(jì)公司,為期望卓越的國內(nèi)外企業(yè)提供卓越的UI界面設(shè)計(jì)、BS界面設(shè)計(jì) 、 cs界面設(shè)計(jì) 、 ipad界面設(shè)計(jì) 、 包裝設(shè)計(jì) 、 圖標(biāo)定制 、 用戶體驗(yàn) 、交互設(shè)計(jì)、 網(wǎng)站建設(shè) 平面設(shè)計(jì)服務(wù)




    日歷

    鏈接

    個(gè)人資料

    存檔

    主站蜘蛛池模板: 大地资源在线播放观看mv| 日本道综合一本久久久88| 女教师娇喘潮喷抽搐在线视频 | 国产精品亚洲精品日韩电影| 国产精品久久久天天影视香蕉| 最新无码人妻在线不卡 | 亚洲日本中文字幕一本| 国产人成无码视频在线1000| 国产免费mv大片人人电影播放器| 麻豆最新国产AV原创精品| 亚洲欧洲国产成人综合在线| www.91大神.com| 国产有码一区二区三区| 精品一卡2卡三卡4卡乱码精品视频 | 日韩在线一区二区不卡| 无码精品国产dvd在线观看9久| 亚洲视频在线观看网站| 国产精品一区2区三区| 欧美猛少妇色xxxxx| 蜜臀av无码国产精品色午夜麻豆| 亚洲AV无码久久精品成人| 国产无吗一区二区三区在线欢| 中文字幕天天躁日日躁狠狠躁| 日韩欧美亚洲每的更新在线| 国产91无毒不卡在线观看| 精品人妻一区二区三区蜜桃| 无码精品人妻一区二区三区老牛 | 国产精品多p对白交换绿帽| 国产h视频在线观看网站免费| 人妻中文字幕在线视频无码| 丰满人妻被黑人中出849| 欧美日韩亚洲tv不卡久久| 男女啪啪激烈无遮挡动态图| 亚洲日韩欧美国产高清αv| 国产综合精品一区二区三区| 成人精品视频一区二区三区尤物 | 久久99精品久久久久久不卡| 一区二区在线中文字幕| 最新国产福利在线观看精品| 亚洲第一极品精品无码久久| 人人爽亚洲aⅴ人人爽av人人片|