【发布时间】:2015-12-15 02:01:11
【问题描述】:
我正在尝试设置 access_control_allow_origin 标志以响应选项请求,以便我可以允许跨域的凭据。在服务器上,我有一个 HttpServletRequest 对象。我需要知道如何从这个对象中获取正确的域。我尝试过的一切都没有奏效。引用者是包含所有请求参数的 url。 .getRequestUrl 返回一个过于冗长的 url。 request.getScheme() + "://" + request.getServerName() 不起作用,因为该方案是请求的方案,而不是推荐人的方案。客户端在 http 上,因为请求是通过 https 发送的。如何使用 access_control_allow_origin 标志中使用的协议获得完整的源域?
【问题讨论】:
标签: java security servlets cross-domain cors