【发布时间】:2021-07-16 19:59:39
【问题描述】:
我有 domainA 和 domainB。
domainA 向 domainB 发送 API。我想添加 Cors 功能和 Vertx 以确保发送 API 的是我的 domainA。 其余的是带有查询参数的 URL。
例如到这个 URL:/hello?queryParam=var.
我想做这样的事情:
router.route(".../hello?queryParam=var").handler(CorsHandler.create("specificOriginDomain")
但我还有另一个 API(在代码中的不同位置)具有相同的 URL,但没有查询参数:“.../hello” 我不想与 Cors 阻止
如何阻止(使用 Cors)与他的查询参数相关的特定 URL?
【问题讨论】:
-
如果请求有(或没有)查询参数,您想使用 CORS 阻止请求吗? CORS 不是合适的机制。 CORS 关注 跨域 请求。
-
谢谢,我不清楚,我有 2 个域。我想使用 cors 来确保发送请求的确实是我的网站。但我只想为带有查询参数的请求执行此操作
-
正如@RainbowDash 提到的,CORS 在这里不是正确的解决方案。 CORS 将帮助您防止您的 clients 被诱骗进行跨源相关攻击,但不会确保只有 domainA 向 domainB 发送请求。任何人都可以像使用 curl 之类的工具一样简单地伪造原始标头。
标签: cors vert.x query-parameters