栏目分类:
子分类:
返回
名师互学网用户登录
快速导航关闭
当前搜索
当前分类
子分类
实用工具
热门搜索
名师互学网 > IT > 软件开发 > 后端开发 > Java

跨域问题 has been blocked by CORS policy: The request client is not a secure context

Java 更新时间: 发布时间: IT归档 最新发布 模块sitemap 名妆网 法律咨询 聚返吧 英语巴士网 伯小乐 网商动力

跨域问题 has been blocked by CORS policy: The request client is not a secure context

问题描述,前端请求后端接口出现了跨域,get请求是OK 的,POST 请求有问题。请求链路是前端请求接口先到服务端的网关系统,再由网关系统转发到其他业务系统中。

第一步、首先看两个相关的服务是不是没有加跨域的配置。经检查发现两台服务都加了跨域代码,如下:

业务系统解决跨域代码:

@Configuration
public class CorsConfiguration {

    @Bean
    public WebMvcConfigurer corsConfiguration() {
        return new WebMvcConfigurer() {
            @Override
            public void addCorsMappings(CorsRegistry registry) {
                registry.addMapping("/**")
                        .allowCredentials(true)
                        .allowedHeaders("*")
                        .allowedMethods("*")
                        .allowedOrigins("*");
            }
        };
    }
}

网关系统解决跨域代码:

@Bean
    public WebFluxConfigurer corsConfiguration() {
        return new WebFluxConfigurer() {
            @Override
            public void addCorsMappings(CorsRegistry registry) {
                registry.addMapping("/**")
                        .allowCredentials(true)
                        .allowedHeaders("*")
                        .allowedMethods("*")
                        .allowedOrigins("*");
            }
        };
    }

看起来都挺好的,这就很尴尬了。

第二步:分开测试

写一模一样的接口不走网关分别请求两个项目,发现业务系统没有跨域问题,网关系统有跨域问题。定位到问题在网关系统这里。

第三步,解决网关系统跨域问题。

由于网关用的是springcloud 的gateway 项目,使用的是webflux ,资料比较少,查了一圈发现,建议使用CorsWebFilter 解决跨域问题。代码如下:

@Bean
    public CorsWebFilter corsFilter() {
        CorsConfiguration config = new CorsConfiguration();
        config.setAllowedMethods(Lists.newArrayList("*"));
        config.setAllowedOrigins(Lists.newArrayList("*"));
        config.setAllowedHeaders(Lists.newArrayList("*"));
        config.setAllowCredentials(true);

        UrlbasedCorsConfigurationSource source = new UrlbasedCorsConfigurationSource(new PathPatternParser());
        source.registerCorsConfiguration("/**", config);

        return new CorsWebFilter(source);
    }

把这个贴上后,发现还是有跨域问题,发现是两个服务都写了跨域返回的。于是把业务系统的跨域代码去掉,问题解决了。

转载请注明:文章转载自 www.mshxw.com
本文地址:https://www.mshxw.com/it/343220.html
我们一直用心在做
关于我们 文章归档 网站地图 联系我们

版权所有 (c)2021-2022 MSHXW.COM

ICP备案号:晋ICP备2021003244-6号