溫馨提示×

CentOS JSP如何實現跨域訪問

小樊
32
2025-10-22 03:03:40
欄目: 編程語言

在 CentOS 系統上部署的 JSP 應用中實現跨域訪問,通常需要配置服務器以允許來自不同源的請求。以下是幾種常見的方法:

方法一:使用 CORS 過濾器

  1. 添加 CORS 過濾器依賴: 在你的項目中添加一個支持 CORS 的過濾器庫,例如 cors-filter。

    <dependency>
        <groupId>com.thetransactioncompany</groupId>
        <artifactId>cors-filter</artifactId>
        <version>2.5</version>
    </dependency>
    
  2. 配置 CORS 過濾器: 在你的 web.xml 文件中配置 CORS 過濾器。

    <filter>
        <filter-name>CorsFilter</filter-name>
        <filter-class>com.thetransactioncompany.cors.CORSFilter</filter-class>
        <init-param>
            <param-name>cors.allowOrigin</param-name>
            <param-value>*</param-value>
        </init-param>
        <init-param>
            <param-name>cors.supportedMethods</param-name>
            <param-value>GET,POST,HEAD,OPTIONS,PUT</param-value>
        </init-param>
        <init-param>
            <param-name>cors.supportedHeaders</param-name>
            <param-value>Content-Type,X-Requested-With,accept,Origin,Access-Control-Request-Method,Access-Control-Request-Headers</param-value>
        </init-param>
        <init-param>
            <param-name>cors.exposedHeaders</param-name>
            <param-value>Access-Control-Allow-Origin,Access-Control-Allow-Credentials</param-value>
        </init-param>
    </filter>
    <filter-mapping>
        <filter-name>CorsFilter</filter-name>
        <url-pattern>/*</url-pattern>
    </filter-mapping>
    

方法二:使用 Spring Boot 的 CORS 支持

如果你使用的是 Spring Boot,可以通過配置類來啟用 CORS。

  1. 創建一個配置類

    import org.springframework.context.annotation.Bean;
    import org.springframework.context.annotation.Configuration;
    import org.springframework.web.servlet.config.annotation.CorsRegistry;
    import org.springframework.web.servlet.config.annotation.WebMvcConfigurer;
    
    @Configuration
    public class WebConfig implements WebMvcConfigurer {
    
        @Override
        public void addCorsMappings(CorsRegistry registry) {
            registry.addMapping("/**")
                    .allowedOrigins("*")
                    .allowedMethods("GET", "POST", "PUT", "DELETE", "OPTIONS")
                    .allowedHeaders("*")
                    .allowCredentials(true);
        }
    }
    

方法三:手動設置響應頭

如果你不想使用過濾器或框架支持,可以在每個需要跨域訪問的 JSP 或 Servlet 中手動設置響應頭。

<%
    response.setHeader("Access-Control-Allow-Origin", "*");
    response.setHeader("Access-Control-Allow-Methods", "GET, POST, PUT, DELETE, OPTIONS");
    response.setHeader("Access-Control-Allow-Headers", "Content-Type, X-Requested-With, Accept, Origin, Access-Control-Request-Method, Access-Control-Request-Headers");
%>

注意事項

  1. 安全性:在生產環境中,建議不要使用 * 作為 Access-Control-Allow-Origin 的值,而是指定具體的域名。
  2. 預檢請求:對于非簡單請求(如帶有自定義頭或使用 PUT、DELETE 等方法的請求),瀏覽器會發送一個預檢請求(OPTIONS),服務器需要正確處理這個請求。

通過以上方法,你可以在 CentOS 上部署的 JSP 應用中實現跨域訪問。選擇適合你項目的方法進行配置即可。

0
亚洲午夜精品一区二区_中文无码日韩欧免_久久香蕉精品视频_欧美主播一区二区三区美女