【发布时间】:2016-07-24 15:59:16
【问题描述】:
我正在为 Jetty Servlet 配置 CORS,并发现一些 XHR 请求在预检时被拒绝。我已经设置了 Access-Control-Allow-Methods 和 Access-Control-Allow-Headers,并且根据 CrossOriginFilter 的 Jetty 文档,默认的 Access-Control-Allow Origin 标头是“*”。所以一切都应该被允许通过。
还有另一个过滤器选项,我在查找以下信息时遇到问题:
链预检 如果真正的预检请求链接到它们的目标资源 正常处理(作为 OPTION 请求)。否则过滤器会 对预检的响应。默认为真。
过滤器“响应预检”是什么意思?将请求链接到目标意味着什么?我发现的有关此选项的大多数资源都使用完全相同的措辞,并且没有提供任何进一步的解释。
在this stackoverflow response,作者说:
注意:CrossOriginFilter 有一个参数chainPreflight,默认设置为true。这需要设置为假。这是 CORS 转发 POST 而不是 OPTIONS 到 SOLR 的关键。此外,订单很重要!
虽然我没有构建 Solr 应用程序,但我想知道这是否是我的配置出错的地方。任何有助于更好地理解此选项的帮助将不胜感激!
【问题讨论】: