【问题标题】:CORS doesn't work for different urlCORS 不适用于不同的网址
【发布时间】:2014-10-09 13:38:32
【问题描述】:

我有一个带有 rest api 的小型 java 应用程序。它已部署并可使用http://1.1.1.1:8080/rest 之类的 url。我也在那里启用了 CORS 过滤器,它可以找到。

但我也想使用“http://myhost.com/”之类的 url 配置对我的 api 的访问。在这种情况下,CORS 过滤器停止工作。

有什么想法吗?


UPD1
可用的标题:

    response.setHeader("Access-Control-Allow-Origin", "*");
    response.setHeader("Access-Control-Allow-Methods", "POST, GET, PUT, DELETE");
    response.setHeader("Access-Control-Max-Age", "3600");


UPD2
更新了“访问控制允许标题”:

        response.setHeader("Access-Control-Allow-Headers",
                    "x-requested-with, " +
                    "Content-Type, " +
                    "Host, " +
                    "User-Agent, " +
                    "Accept, " +
                    "Accept-Language, " +
                    "Accept-Encoding, " +
                    "Referer, " +
                    "Origin, " +
                    "Connection, " +
                    "Cache-Control");

请求:

GET /list HTTP/1.1
Host: myhost.com
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.9; rv:31.0) Gecko/20100101 Firefox/31.0
Accept: */*
Accept-Language: ru-RU,ru;q=0.8,en-US;q=0.5,en;q=0.3
Accept-Encoding: gzip, deflate
Referer: http://mysecondhost.com/test.html
Origin: http://mysecondhost.com
Connection: keep-alive
Cache-Control: max-age=0


UPD3
看起来我们有带有以下标头配置的 nginx:

        add_header 'Access-Control-Allow-Methods' 'GET,POST,DELETE,OPTIONS';
        add_header 'Access-Control-Allow-Credentials' 'true';
        add_header 'Access-Control-Allow-Origin' '*';
        add_header 'Access-Control-Allow-Headers' 'WD-Since,WD-Start,WD-Direction,WD-Length,WD-Ids,Content-Type,WD-Client-Id';
        add_header 'Access-Control-Expose-Headers' 'WD-Total-Length,WD-Phone-Modal,WD-Client-Id,WD-Udid,WD-Need-More';
        proxy_cache off;
        proxy_set_header Host $host;
        proxy_set_header X-Real-IP $remote_addr;
        proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
        proxy_pass http://localhost:8080/rest/;


【问题讨论】:

  • 您能提供您的 CORS 过滤器配置吗?也许您需要添加更多允许的标头。
  • 查看服务器发送的标头并允许它们像这样response.setHeader("Access-Control-Allow-Headers", "x-requested-with, X-Auth-Token, Content-Type, ...");
  • @Jul13nT 不走运。参见 upd2。我还附上了原始请求。

标签: java tomcat nginx cors


【解决方案1】:

我花了很多时间阅读另一个 stackoverflow 和 serverfault 帖子...... 我已经找到了解决方案。

对我最有帮助的链接:link1link2link3link4

解决方案非常简单:我从 nginx 配置中删除了“add_header”。之后,我只在 Web 应用程序中进行了 CORS 配置。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2013-12-08
    • 1970-01-01
    • 2018-10-14
    • 2021-09-27
    • 2014-01-04
    • 2013-10-07
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多