分享
查看: 1624|回复: 0

[分享] ThingJS-X如何解决跨域问题

[复制链接]

ThingJS-X如何解决跨域问题

发表于 2023-8-28 15:24:46 来自 分享 阅读模式 倒序浏览
zzv_icon1624 zzr_icon0 查看全部
一、什么是跨域
同源策略是浏览器一个重要的安全策略,所谓的同源就是指两个域有相同的协议(protocol)、域名(host)、端口(port),这三者之间任何一个不同都会构成跨域的情况,比如说前后端分离之后,前后都在两个域之下,前端的浏览器请求后端服务器的数据的时候就需要做跨域处理。
ThingJS-X如何解决跨域问题
非同源的限制
  • 无法读取非同源网页的 Cooike、LocalStorage、IndexedDB
  • 无法接触非同源网页的DOM
  • 无法向非同源地址发送AJAX请求

二、什么情况下需要解决跨域
比如在ThingJS-X中,在【业务配置】-【图表编辑】下,编辑图表时,如下图所示:
ThingJS-X如何解决跨域问题
在下面填写接口地址的时候,如果配置的是第三方的接口地址,此时若不处理跨域请求,就可能报如下错误,这种情况下就需要解决跨域问题。
ThingJS-X如何解决跨域问题
三、如何解决跨域
1、接口提供方自行解决(例如java后台)
   (1)使用Filter过滤器解决
  1. import javax.servlet.Filter;
  2. import javax.servlet.FilterChain;
  3. import javax.servlet.FilterConfig;
  4. import javax.servlet.ServletException;
  5. import javax.servlet.ServletRequest;
  6. import javax.servlet.ServletResponse;
  7. import javax.servlet.annotation.WebFilter;
  8. import javax.servlet.http.HttpServletResponse;

  9. @WebFilter(filterName= "CorsFilter", urlPatterns="*.do")
  10. public class CorsFilter implements Filter{
  11.     @Override
  12.     public void destroy() {
  13.     }

  14.     @Override
  15.     public void doFilter(ServletRequest req, ServletResponse resp, FilterChain chain) throws IOException, ServletException {
  16.         HttpServletResponse response = (HttpServletResponse) resp;
  17.         //解决跨域访问报错  
  18.         response.setHeader("Access-Control-Allow-Origin", "*");
  19.         chain.doFilter(req, resp);   
  20.     }
  21.     @Override
  22.     public void init(FilterConfig arg0) throws ServletException {
  23.     }
  24. }
复制代码
  • 注意:
  • @WebFilter需要在启动类上添加上@ServletComponentScan注解才能被扫描到。
  • response.setHeader("Access-Control-Allow-Origin", "*")中,*代表允许所有域发过来请求,如果想加以限制,可以配置具体到某个域名。
  (2)解决跨域问题springboot所需配置
使用注解的形式配置org.springframework.web.filter.CorsFilter,通常springboot项目多数使用这种方式。
  1. import org.springframework.web.filter.CorsFilter;
  2. import org.springframework.context.annotation.Bean;
  3. import org.springframework.context.annotation.Configuration;
  4. import org.springframework.web.cors.CorsConfiguration;
  5. import org.springframework.web.cors.UrlBasedCorsConfigurationSource;

  6. /**
  7. * 解决跨域问题springboot所需配置
  8. */
  9. @Configuration
  10. public class CORSConfiguration {

  11.     @Bean
  12.     public CorsFilter corsFilter() {
  13.         //1.添加CORS配置信息
  14.         CorsConfiguration config = new CorsConfiguration();
  15.         //1) 允许的域,不要写*,否则cookie就无法使用了
  16.         config.addAllowedOrigin("*");
  17.         config.addAllowedHeader("*");
  18.         // 允许任何头
  19.         config.addAllowedMethod("*");
  20.         // 允许任何方法(post、get等)
  21.         //2) 是否发送Cookie信息
  22.         config.setAllowCredentials(true);
  23.         //3) 允许的请求方式
  24.         config.addAllowedMethod("OPTIONS");
  25.         config.addAllowedMethod("HEAD");
  26.         config.addAllowedMethod("GET");
  27.         config.addAllowedMethod("PUT");
  28.         config.addAllowedMethod("POST");
  29.         config.addAllowedMethod("DELETE");
  30.         config.addAllowedMethod("PATCH");
  31.          
  32.         // 4)允许的头信息
  33.         config.addAllowedHeader("*");
  34.          
  35.         // 5)配置有效时长
  36.         config.setMaxAge(3600*24L);
  37.          
  38.         //2.添加映射路径,我们拦截一切请求
  39.         UrlBasedCorsConfigurationSource configSource = new UrlBasedCorsConfigurationSource();
  40.         configSource.registerCorsConfiguration("/**", config);
  41.         //3.返回新的CorsFilter.
  42.         return new CorsFilter(configSource);  
  43.     }
  44. }
复制代码
2、通过配置nginx解决跨域问题
有时候在浏览器访问应用程序时,中间会有nginx作为代理转发浏览器的请求,此时我们就需要在nginx端解决跨域访问的问题。
只需要在Nginx的配置文件中配置以下参数:
  1. location /thing {
  2.         if ($request_method = 'OPTIONS') {
  3.             add_header Access-Control-Allow-Origin * always;
  4.             add_header Access-Control-Allow-Methods 'GET,POST,PUT,DELETE,OPTIONS';
  5.             add_header Access-Control-Allow-Headers 'DNT,X-CustomHeader,Keep-Alive,User-Agent,X-Requested-With,If-Modified-Since,Cache-Control,Content-Type,Content-Range,Range';
  6.             return 200;
  7.         }
  8.         add_header Access-Control-Allow-Origin '*' always;
  9.         add_header Access-Control-Allow-Methods 'GET, PUT, POST, DELETE, OPTIONS';
  10.         add_header Access-Control-Allow-Headers 'DNT,X-CustomHeader,Keep-Alive,User-Agent,X-Requested-With,If-Modified-Since,Cache-Control,Content-Type,Content-Range,Range';
  11.         proxy_pass  http://ip:port/thing;
  12. }
复制代码
解释:
1. Access-Control-Allow-Origin
服务器默认是不被允许跨域的。给Nginx服务器配置`Access-Control-Allow-Origin *`后,表示服务器可以接受所有的请求源(Origin),即接受所有跨域的请求。
2. Access-Control-Allow-Headers 是为了防止出现以下错误:
Request header field Content-Type is not allowed by Access-Control-Allow-Headers in preflight response.
这个错误表示当前请求Content-Type的值不被支持。其实是我们发起了"application/json"的类型请求导致的。
3. Access-Control-Allow-Methods 是为了防止出现以下错误:
Content-Type is not allowed by Access-Control-Allow-Headers in preflight response.
4.给OPTIONS添加200的返回,是为了处理在发送POST请求时Nginx依然拒绝访问的错误
发送"预检请求"时,需要用到方法 OPTIONS ,所以服务器需要允许该方法。


avatar
游客~
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

130700ppkpl8x3t7tt1b1t