【发布时间】:2017-03-25 21:12:19
【问题描述】:
我有一个基于 Spring 的应用程序,它使用 Spring Security 来处理身份验证。我们的应用需要提供对简单跨域资源共享的支持,应用可以从'http://myApplication.myDomain.net'和'http://www.myApplication.myDomain.net'访问,我已经将我的简单CORS过滤器配置为允许多个请求来源,所以这两个域将具有 Access-Control-Allow-Origin 请求响应标头。问题是,当我从该域“http://myApplication.myDomain.net”访问应用程序时效果很好,但是当我尝试从这里“http://www.myApplication.myDomain.net”访问应用程序时,我只能登录但中间的以下请求显示主仪表板得到 403 - 禁止访问:访问被拒绝。 我正在使用 AngularJS 和 grunt,来自 Angular 的所有请求都发送到 http://myApplication.myDomain:8087/api/....
我的问题是,如何添加对两个域的支持?为什么日志记录请求有效,但禁止任何进一步的操作?
谢谢。
【问题讨论】:
标签: java angularjs spring spring-security