Commit 37333a72 authored by shiyu's avatar shiyu

跨域

parent d6267bdb
...@@ -60,6 +60,7 @@ public class ShiroConfig { ...@@ -60,6 +60,7 @@ public class ShiroConfig {
shiroFilterFactoryBean.setFilterChainDefinitionMap(filterChainDefinitionMap); shiroFilterFactoryBean.setFilterChainDefinitionMap(filterChainDefinitionMap);
Map<String, Filter> filters = shiroFilterFactoryBean.getFilters(); Map<String, Filter> filters = shiroFilterFactoryBean.getFilters();
filters.put("authc", new ShiroCorsFilter()); filters.put("authc", new ShiroCorsFilter());
shiroFilterFactoryBean.setFilters(filters);
return shiroFilterFactoryBean; return shiroFilterFactoryBean;
} }
......
...@@ -26,7 +26,7 @@ public class ShiroCorsFilter extends BasicHttpAuthenticationFilter { ...@@ -26,7 +26,7 @@ public class ShiroCorsFilter extends BasicHttpAuthenticationFilter {
* 为response设置header,实现跨域 * 为response设置header,实现跨域
*/ */
private void setHeader(HttpServletRequest request, HttpServletResponse response) { private void setHeader(HttpServletRequest request, HttpServletResponse response) {
response.setHeader("Access-Control-Allow-Origin", "*"); response.setHeader("Access-Control-Allow-Origin", request.getHeader("Origin"));
response.setHeader("Access-Control-Allow-Credentials", "true"); response.setHeader("Access-Control-Allow-Credentials", "true");
response.setHeader("Access-Control-Allow-Methods", "POST,PUT,GET,OPTIONS,DELETE"); response.setHeader("Access-Control-Allow-Methods", "POST,PUT,GET,OPTIONS,DELETE");
response.setHeader("Access-Control-Max-Age", "3600"); response.setHeader("Access-Control-Max-Age", "3600");
......
...@@ -45,7 +45,7 @@ public class CorsFilterConfig implements Filter { ...@@ -45,7 +45,7 @@ public class CorsFilterConfig implements Filter {
HttpServletResponse resp = (HttpServletResponse)servletResponse; HttpServletResponse resp = (HttpServletResponse)servletResponse;
HttpServletRequest request = (HttpServletRequest) servletRequest; HttpServletRequest request = (HttpServletRequest) servletRequest;
//放行所有,类似*,这里*无效 //放行所有,类似*,这里*无效
resp.setHeader("Access-Control-Allow-Origin", "*"); resp.setHeader("Access-Control-Allow-Origin", request.getHeader("Origin"));
resp.setHeader("Access-Control-Allow-Credentials", "true"); resp.setHeader("Access-Control-Allow-Credentials", "true");
//允许请求方式 //允许请求方式
resp.setHeader("Access-Control-Allow-Methods", "POST,PUT, GET, OPTIONS, DELETE"); resp.setHeader("Access-Control-Allow-Methods", "POST,PUT, GET, OPTIONS, DELETE");
......
Markdown is supported
0%
or
You are about to add 0 people to the discussion. Proceed with caution.
Finish editing this message first!
Please register or to comment