栏目分类:
子分类:
返回
名师互学网用户登录
快速导航关闭
当前搜索
当前分类
子分类
实用工具
热门搜索
名师互学网 > IT > 面试经验 > 面试问答

春季安全性,启用Oauth2时出现cors错误

面试问答 更新时间: 发布时间: IT归档 最新发布 模块sitemap 名妆网 法律咨询 聚返吧 英语巴士网 伯小乐 网商动力

春季安全性,启用Oauth2时出现cors错误

经过很多努力后,我重写了类 WebSecurityConfigurerAdapter的 configure(WebSecurity web)方法
,因为授权服务器自行配置了此方法,而我还没有找到其他解决方案。另外,您还需要允许所有“ /oauth/token”Http.Options方法。我的方法:
__

@Overridepublic void configure(WebSecurity web) throws Exception {    web.ignoring().antMatchers(HttpMethod.OPTIONS, "/oauth/token");}

此后,我们需要添加cors过滤器以将Http状态设置为OK。现在我们可以感知Http.Options方法了。

@Component@Order(Ordered.HIGHEST_PRECEDENCE)@WebFilter("/*")public class CorsFilter implements Filter {    public CorsFilter() {    }    @Override    public void doFilter(ServletRequest req, ServletResponse res, FilterChain chain) throws IOException, ServletException {        final HttpServletResponse response = (HttpServletResponse) res;        response.setHeader("Access-Control-Allow-Origin", "*");        response.setHeader("Access-Control-Allow-Methods", "POST, PUT, GET, OPTIONS, DELETE");        response.setHeader("Access-Control-Allow-Headers", "x-requested-with, authorization");        response.setHeader("Access-Control-Max-Age", "3600");        if ("OPTIONS".equalsIgnoreCase(((HttpServletRequest) req).getMethod())) { response.setStatus(HttpServletResponse.SC_OK);        } else { chain.doFilter(req, res);        }    }    @Override    public void destroy() {    }    @Override    public void init(FilterConfig config) throws ServletException {    }}


转载请注明:文章转载自 www.mshxw.com
本文地址:https://www.mshxw.com/it/400880.html
我们一直用心在做
关于我们 文章归档 网站地图 联系我们

版权所有 (c)2021-2022 MSHXW.COM

ICP备案号:晋ICP备2021003244-6号