【问题标题】:Spring Boot CORS with HTTPS failingHTTPS 失败的 Spring Boot CORS
【发布时间】:2020-01-26 15:50:56
【问题描述】:

我正在使用 Spring Boot 为带有 Angular 应用程序的简单 REST 控制器提供服务。我配置了一个全局 CORS 策略:

@Bean
public WebMvcConfigurer corsConfigurer() {
    return new WebMvcConfigurer() {
        @Override
        public void addCorsMappings(CorsRegistry registry) {
            registry.addMapping("/**")
                    .allowedOrigins("*")
                    .allowedMethods("GET", "PUT", "POST", "PATCH", "OPTIONS");
        }
    };
}

现在这在使用纯 HTTP 时可以正常工作,但是如果我在 application.properties 中配置 TLS,如下所示:

server.port=8443
server.ssl.key-store=src/main/resources/keystore.p12
server.ssl.key-store-password=password
server.ssl.key-store-type=PKCS12

请求被阻止。角度控制台告诉我,CORS 失败了。

为什么调用https://localhost:8443/test会失败,但调用http://localhost:8080/test会成功,并且没有配置TLS?

我阅读了完整的文档。

更新

这是控制台记录的错误消息:

Cross-Origin Request Blocked: The Same Origin Policy disallows reading the remote resource at https://localhost:8443/test. (Reason: CORS request did not succeed).

【问题讨论】:

  • 它是否说明了失败的原因?确保您的 SSL 证书是有效的并且链是正确的。如果您在 chrome 中不接受/管理自签名证书,则会导致问题。
  • 您能从控制台日志中添加确切的错误消息吗?
  • 查看我的更新。我使用的是 firefox,由于 URL 是由 Angular 调用的,所以我认为这不是浏览器问题。无效的证书也不会导致 CORS 被阻止,不是吗?
  • 如果只是在浏览器中打开 URL 会发生什么?只要确保证书有效。还要检查您的网络选项卡,可能是在实际请求之前发送了 HEAD 请求。
  • 当我将链接粘贴到新的浏览器选项卡中时,我得到了正确的响应。现在我很困惑;D

标签: java spring spring-boot


【解决方案1】:

在 Class 级别进行 cors 配置像这样(明确地允许 Cors-Origin):

        @Component
        @Order(Ordered.HIGHEST_PRECEDENCE)
        public class MyCorsConfig implements Filter {

            @Override
            public void doFilter(ServletRequest req, ServletResponse res, FilterChain chain) throws IOException, ServletException {
                final HttpServletResponse response = (HttpServletResponse) res;
                response.setHeader("Access-Control-Allow-Origin", "*");
                response.setHeader("Access-Control-Allow-Methods", "POST, PUT, GET, OPTIONS, DELETE");
                response.setHeader("Access-Control-Allow-Headers", "Authorization, Content-Type, enctype");
                response.setHeader("Access-Control-Max-Age", "3600");
                if (HttpMethod.OPTIONS.name().equalsIgnoreCase(((HttpServletRequest) req).getMethod())) {
                    response.setStatus(HttpServletResponse.SC_OK);
                } else {
                    chain.doFilter(req, res);
                }
            }

            @Override
            public void destroy() {
            }

            @Override
            public void init(FilterConfig config) throws ServletException {
            }
        }

【讨论】:

    猜你喜欢
    • 2019-06-24
    • 2016-07-05
    • 2016-07-08
    • 2021-09-12
    • 2017-07-10
    • 2014-02-14
    • 2021-03-15
    • 2018-05-29
    相关资源
    最近更新 更多