Commit d6267bdb authored by shiyu's avatar shiyu

跨域

parent 5dc01e4b
...@@ -26,11 +26,11 @@ public class ShiroCorsFilter extends BasicHttpAuthenticationFilter { ...@@ -26,11 +26,11 @@ public class ShiroCorsFilter extends BasicHttpAuthenticationFilter {
* 为response设置header,实现跨域 * 为response设置header,实现跨域
*/ */
private void setHeader(HttpServletRequest request, HttpServletResponse response) { private void setHeader(HttpServletRequest request, HttpServletResponse response) {
response.setHeader("Access-Control-Allow-Origin", request.getHeader("Origin")); response.setHeader("Access-Control-Allow-Origin", "*");
response.setHeader("Access-Control-Allow-Credentials", "true"); response.setHeader("Access-Control-Allow-Credentials", "true");
response.setHeader("Access-Control-Allow-Methods", "POST,PUT,GET,OPTIONS,DELETE"); response.setHeader("Access-Control-Allow-Methods", "POST,PUT,GET,OPTIONS,DELETE");
response.setHeader("Access-Control-Max-Age", "3600"); response.setHeader("Access-Control-Max-Age", "3600");
response.setHeader("Access-Control-Allow-Headers", "content-type,x-requested-with,token,Authorization,authorization"); response.setHeader("Access-Control-Allow-Headers", "*");
response.setHeader("Content-Type", "application/json;charset=UTF-8"); response.setHeader("Content-Type", "application/json;charset=UTF-8");
} }
} }
...@@ -45,13 +45,13 @@ public class CorsFilterConfig implements Filter { ...@@ -45,13 +45,13 @@ public class CorsFilterConfig implements Filter {
HttpServletResponse resp = (HttpServletResponse)servletResponse; HttpServletResponse resp = (HttpServletResponse)servletResponse;
HttpServletRequest request = (HttpServletRequest) servletRequest; HttpServletRequest request = (HttpServletRequest) servletRequest;
//放行所有,类似*,这里*无效 //放行所有,类似*,这里*无效
resp.setHeader("Access-Control-Allow-Origin", request.getHeader("Origin")); resp.setHeader("Access-Control-Allow-Origin", "*");
resp.setHeader("Access-Control-Allow-Credentials", "true"); resp.setHeader("Access-Control-Allow-Credentials", "true");
//允许请求方式 //允许请求方式
resp.setHeader("Access-Control-Allow-Methods", "POST,PUT, GET, OPTIONS, DELETE"); resp.setHeader("Access-Control-Allow-Methods", "POST,PUT, GET, OPTIONS, DELETE");
resp.setHeader("Access-Control-Max-Age", "3600"); resp.setHeader("Access-Control-Max-Age", "3600");
//需要放行header头部字段 如需鉴权字段,自行添加,如Authorization //需要放行header头部字段 如需鉴权字段,自行添加,如Authorization
resp.setHeader("Access-Control-Allow-Headers", "content-type,x-requested-with,token,Authorization,authorization"); resp.setHeader("Access-Control-Allow-Headers", "*");
filterChain.doFilter(servletRequest,servletResponse); filterChain.doFilter(servletRequest,servletResponse);
} }
......
Markdown is supported
0%
or
You are about to add 0 people to the discussion. Proceed with caution.
Finish editing this message first!
Please register or to comment