cookie的跨域
老師,您好。 最近開(kāi)發(fā)跨域的時(shí)候發(fā)現(xiàn),我們的origin在最新的springboot版本中, 是可以配置*號(hào)了,只需要將allowCredentials設(shè)置成true就ok了。這個(gè)配置和使用filter過(guò)濾器中都試驗(yàn)過(guò)。。 是不是現(xiàn)在springboot版本中他對(duì)齊進(jìn)行了優(yōu)化處理哦
老師,您好。 最近開(kāi)發(fā)跨域的時(shí)候發(fā)現(xiàn),我們的origin在最新的springboot版本中, 是可以配置*號(hào)了,只需要將allowCredentials設(shè)置成true就ok了。這個(gè)配置和使用filter過(guò)濾器中都試驗(yàn)過(guò)。。 是不是現(xiàn)在springboot版本中他對(duì)齊進(jìn)行了優(yōu)化處理哦
2019-01-16
舉報(bào)
2021-07-14
老哥 我按照你這樣的配置不行, 還是得明確指定origins的域名
2019-01-25
在CrosConfiguration這個(gè)類里,handleInternal是添加允許跨域的頭信息的。你會(huì)看到添加的域名信息來(lái)自于checkOrigin這個(gè)方法,這里面有一段邏輯就是當(dāng)設(shè)置允許為 * ,并且allowCredentials為true時(shí),把請(qǐng)求的域名琯回去,這跟視頻里演示的是一樣的。