【发布时间】:2019-04-24 21:55:03
【问题描述】:
我的应用程序在 Java Web 应用程序中执行一些 REST 请求。这些请求是 CORS 请求,因此浏览器每次在真正的请求之前执行 OPTION 预检。 每个请求都类似于
主机:localhost:8080 用户代理:Mozilla/5.0(Windows NT 6.1;Win64; x64; rv:63.0) Gecko/20100101 Firefox/63.0 接受: text/html,application/xhtml+xml,application/xml;q=0.9,/;q=0.8 接受语言:it-IT,it;q=0.8,en-US;q=0.5,en;q=0.3 接受编码: gzip,放气访问控制请求方法:GET 访问控制请求标头:iv-groups、iv-user、x-xsrf-token 来源: http://localhost:4200 连接:keep-alive 缓存控制:max-age=0
java 应用程序的响应是:
HTTP/1.1 200 设置 Cookie:JSESSIONID=70A5ED7E8D32DCEE55991D3945994AB0; 路径=/blalab; HttpOnly Set-Cookie: XSRF-TOKEN=35ad4230-b664-400c-84c0-7d06877bf05d;路径=/变化:原点 变化:访问控制请求方法变化: 访问控制请求标头访问控制允许来源: http://localhost:4200 访问控制允许方法: GET、POST、PUT、DELETE、HEAD、OPTIONS 访问控制允许标题: iv-groups、iv-user、x-xsrf-token 访问控制允许凭据: 真正的访问控制最大年龄:1800 允许:GET、HEAD、POST、PUT、DELETE, TRACE、OPTIONS、PATCH X-Content-Type-Options:nosniff X-XSS-防护:1;模式=块缓存控制:无缓存,无存储, max-age=0, must-revalidate Pragma: no-cache Expires: 0 X 帧选项:拒绝内容长度:0 日期:2018 年 11 月 22 日,星期四 格林威治标准时间 08:31:18
对于 Firefox,如果 CORS 标头 Access-Control-Allow-Origin 为 *,则此响应是控制台上的 CORS 违规。
对于谷歌浏览器,请求正常,内容显示。
【问题讨论】:
标签: angular google-chrome spring-boot firefox xmlhttprequest