亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 網站 > WEB開發 > 正文

java web服務器實現跨域訪問

2024-04-27 15:08:06
字體:
來源:轉載
供稿:網友

一、CORS概述

跨源資源共享標準通過新增一系列 HTTP 頭,讓服務器能聲明那些來源可以通過瀏覽器訪問該服務器上的各類資源(包括CSS、圖片、javaScript 腳本以及其它類資源)。另外,對那些會對服務器數據造成破壞性影響的 HTTP 請求方法(特別是 GET 以外的 HTTP 方法,或者搭配某些MIME類型的POST請求),標準強烈要求瀏覽器必須先以 OPTIONS 請求方式發送一個預請求(PReflight request),從而獲知服務器端對跨源請求所支持 HTTP 方法。在確認服務器允許該跨源請求的情況下,以實際的 HTTP 請求方法發送那個真正的請求。服務器端也可以通知客戶端,是不是需要隨同請求一起發送信用信息(包括 Cookies 和 HTTP 認證相關數據)。

 

二、CORS原理

例如:域名A(http://a.example)的某 Web 應用程序中通過<img>標簽引入了域名B(http://b.foo)站點的某圖片資源(http://b.foo/image.jpg)。這就是一個跨域請求,請求http報頭包含Origin: http://a.example,如果返回的http報頭包含響應頭 access-Control-Allow-Origin: http://a.example (或者Access-Control-Allow-Origin: http://a.example),表示域名B接受域名B下的請求,那么這個圖片就運行被加載。否則表示拒絕接受請求。

 

 

三、CORS跨域請求控制方法

 

1.http請求頭

 

Origin: 普通的HTTP請求也會帶有,在CORS中專門作為Origin信息供后端比對,表明來源域。

Access-Control-Request-Method: 接下來請求的方法,例如PUT, DELETE等等

Access-Control-Request-Headers: 自定義的頭部,所有用setRequestHeader方法設置的頭部都將會以逗號隔開的形式包含在這個頭中

 

2.http響應頭

 

然后瀏覽器再根據服務器的返回值判斷是否發送非簡單請求。簡單請求前面講過是直接發送,只是多加一個origin字段表明跨域請求的來源。然后服務器處理完請求之后,會再返回結果中加上如下控制字段

Access-Control-Allow-Origin: 允許跨域訪問的域,可以是一個域的列表,也可以是通配符"*"。這里要注意Origin規則只對域名有效,并不會對子目錄有效。即http://foo.example/subdir/ 是無效的。但是不同子域名需要分開設置,這里的規則可以參照同源策略

Access-Control-Allow-Credentials: 是否允許請求帶有驗證信息,

Access-Control-Expose-Headers: 允許腳本訪問的返回頭,請求成功后,腳本可以在

Access-Control-Max-Age: 緩存此次請求的秒數。在這個時間范圍內,所有同類型的請求都將不再發送預檢請求而是直接使用此次返回的頭作為判斷依據,非常有用,大幅優化請求次數

Access-Control-Allow-Methods: 允許使用的請求方法,以逗號隔開

Access-Control-Allow-Headers: 允許自定義的頭部,以逗號隔開,大小寫不敏感

 

 

如果程序猿偷懶將Access-Control-Allow-Origin設置為:Access-Control-Allow-Origin: * 允許任何來自任意域的跨域請求,那么久存在被 DDoS攻擊的可能。

 

 

實現方式:

1、nginx配置文件配置:

[html] view plain copy print?在CODE上查看代碼片server {        location / {            if ($request_method = 'OPTIONS') {              add_header 'Access-Control-Allow-Origin' '*';              add_header 'Access-Control-Allow-Credentials' 'true';              add_header 'Access-Control-Allow-Methods' 'GET, POST, OPTIONS';              add_header 'Access-Control-Allow-Headers' 'DNT,X-Mx-ReqToken,Keep-Alive,User-Agent,X-Requested-With,If-Modified-Since,Cache-Control,Content-Type';             # add_header 'Access-Control-Max-Age' 3600;              add_header 'Content-Type' 'text/plain charset=UTF-8';              add_header 'Content-Length' 0;              return 200;            }    }    

 

方法2:直接在tomcat安裝目錄下的lib中添加cors-filter-1.7.jar,Java-property-utils-1.9.jar%20這2個jar包,并且在業務項目的web.xml%20中配置想要應的filter配置文件:

   

[html] view%20plain copy print?<filter>          <filter-name>CORS</filter-name>          <filter-class>com.thetransactioncompany.cors.CORSFilter</filter-class>          <init-param>              <param-name>cors.allowOrigin</param-name>              <param-value>*</param-value>          </init-param>          <init-param>              <param-name>cors.supportedMethods</param-name>              <param-value>GET,POST,HEAD,PUT,DELETE</param-value>          </init-param>          <init-param>              <param-name>cors.supportedHeaders</param-name>              <param-value>Accept,Origin,X-Requested-With,Content-Type,Last-Modified</param-value>          </init-param>          <init-param>              <param-name>cors.exposedHeaders</param-name>              <param-value>Set-Cookie</param-value>          </init-param>          <init-param>              <param-name>cors.supportsCredentials</param-name>              <param-value>true</param-value>          </init-param>      </filter>      <filter-mapping>          <filter-name>CORS</filter-name>          <url-pattern>/*</url-pattern>      </filter-mapping>   

方法3:自己寫的%20 filter類,自己在在業務項目中配置web.xml%20中配置想要的xml%20文件。

如:java類filter:

[java] view%20plain copy print?public class CorsFilter implements Filter{     @Override  public void init(FilterConfig filterConfig) throws ServletException {  // TODO Auto-generated method stub     }     @Override  public void doFilter(ServletRequest request, ServletResponse response, FilterChain chain) throws IOException,  ServletException {  // TODO Auto-generated method stub  HttpServletResponse res = (HttpServletResponse) response;  res.setContentType("text/html;charset=UTF-8");     res.setHeader("Access-Control-Allow-Origin", "*");     res.setHeader("Access-Control-Allow-Methods", "POST, GET, OPTIONS, DELETE");     res.setHeader("Access-Control-Max-Age", "0");     res.setHeader("Access-Control-Allow-Headers", "Origin, No-Cache, X-Requested-With, If-Modified-Since, Pragma, Last-Modified, Cache-Control, Expires, Content-Type, X-E4M-With,userId,token");     res.setHeader("Access-Control-Allow-Credentials", "true");     res.setHeader("XDomainRequestAllowed","1");     chain.doFilter(request, response);  }     @Override  public void destroy() {  // TODO Auto-generated method stub     }     }   

業務項目中的web.xml配置如下:

[html] view%20plain copy print?<filter>   <filter-name>cors</filter-name>   <filter-class>com.tianlong.common.base.CorsFilter</filter-class>  </filter>  <filter-mapping>   <filter-name>cors</filter-name>   <url-pattern>/*</url-pattern>  </filter-mapping>  
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
国产精品视频播放| 亚洲一区制服诱惑| 欧美中在线观看| 国产z一区二区三区| 亚洲国产欧美一区二区丝袜黑人| 国产精品电影一区| 日韩精品在线免费观看| 国产欧美日韩中文字幕| 欧美做爰性生交视频| 91在线观看欧美日韩| 2019亚洲日韩新视频| 91嫩草在线视频| 亚洲午夜国产成人av电影男同| 深夜福利一区二区| 亚洲欧美激情在线视频| 久久久人成影片一区二区三区观看| 亚洲护士老师的毛茸茸最新章节| 久久久在线免费观看| 亚洲人高潮女人毛茸茸| 97成人在线视频| 精品一区二区三区四区| 日韩视频在线一区| 亚洲免费影视第一页| 日本久久久久久| 日韩精品在线免费观看视频| 美女性感视频久久久| 亚洲午夜精品久久久久久性色| 2025国产精品视频| 不卡伊人av在线播放| 欧美激情精品久久久久| 国产精品视频网| 高清视频欧美一级| 日韩在线观看网址| 久久久久久av| 欧美日韩国产综合新一区| 亚洲天堂免费观看| 欧美麻豆久久久久久中文| 日韩av免费网站| 欧美午夜片在线免费观看| 欧美精品久久久久久久| 亚洲国产精品久久久久秋霞不卡| 国产精品av免费在线观看| 国产成人一区二区三区电影| 久久人人爽亚洲精品天堂| 91精品国产高清自在线看超| 欧美在线视频a| 日韩精品一区二区视频| 亚洲激情在线观看| 这里只有精品视频| 久久久久久久影院| 国产亚洲一区二区精品| 亚洲国产精品推荐| 欧美三级欧美成人高清www| 美女视频黄免费的亚洲男人天堂| 国产丝袜精品视频| 国产精品精品视频| 国产mv久久久| 亚洲国产精品va在线看黑人动漫| 97在线视频免费观看| 亚洲综合在线中文字幕| 久久久久久久影视| 中文字幕亚洲图片| 欧美在线视频免费| 亚洲最大av在线| 国产一区二区三区视频免费| 欧美激情手机在线视频| 精品国产1区2区| 国产亚洲欧美日韩一区二区| 国产精品人成电影| 欧美孕妇与黑人孕交| 日韩国产欧美精品一区二区三区| 欧美成年人在线观看| 亚洲欧美一区二区三区久久| 亚洲视频在线播放| 亚洲免费一在线| 97精品视频在线| 国产精品久久激情| 日韩精品日韩在线观看| 国产精品爽爽爽爽爽爽在线观看| 欧美黑人性猛交| 91免费欧美精品| 国产69久久精品成人| 欧美性生交大片免费| 国产精品视频26uuu| 国产91免费看片| 国产亚洲精品久久久| 久久久久久国产三级电影| 岛国视频午夜一区免费在线观看| 日韩美女视频在线观看| 91国产精品电影| 国产精品91久久久| 国产精品 欧美在线| 亚洲片国产一区一级在线观看| 韩剧1988在线观看免费完整版| 欧美极品少妇xxxxⅹ喷水| 青草成人免费视频| 亚洲福利精品在线| 亚洲最大成人免费视频| 国产主播喷水一区二区| 日韩免费观看高清| 蜜臀久久99精品久久久久久宅男| 欧美激情精品久久久久久久变态| 中文字幕国产精品久久| 亚洲日本成人女熟在线观看| 国产精品久久久久久久app| 日韩欧美在线视频日韩欧美在线视频| 国产97在线视频| 亚洲美女av电影| 日韩av电影国产| 国产精品日韩在线播放| 午夜精品蜜臀一区二区三区免费| 亚洲奶大毛多的老太婆| 欧美日韩黄色大片| 少妇久久久久久| 久久激情视频免费观看| 91网站在线看| 欧美裸身视频免费观看| 亚洲精品自在久久| 亚洲影院污污.| 欧美激情精品久久久久久大尺度| 成人观看高清在线观看免费| 国内精品久久久| 日韩视频―中文字幕| 日韩成人久久久| 亚洲人成毛片在线播放| 色av中文字幕一区| 在线成人激情视频| 国产精品91久久久久久| 日韩大片免费观看视频播放| 91精品啪在线观看麻豆免费| 91久久久精品| 国产精品久久久久久久9999| 欧美成人精品一区| 午夜精品蜜臀一区二区三区免费| 欧美日韩激情美女| 亚洲免费成人av电影| 91超碰caoporn97人人| 亚洲精品美女久久久久| 一区二区成人av| 69久久夜色精品国产69| 日韩欧美有码在线| 91色中文字幕| 在线观看国产精品91| 久99九色视频在线观看| 97欧美精品一区二区三区| 国产欧美一区二区三区四区| y97精品国产97久久久久久| 欧美性jizz18性欧美| 国产精品成人aaaaa网站| 日韩激情在线视频| 日韩精品福利在线| 欧美高清性猛交| 亚洲男人的天堂在线| 中文字幕精品—区二区| 97精品国产aⅴ7777| 欧美主播福利视频| 日本韩国在线不卡| 亚洲免费一级电影| 亚洲在线观看视频网站| 亚洲综合最新在线| 国产精品美女www| 日韩电影中文 亚洲精品乱码| 亚洲欧美中文另类| 亚洲国产小视频|