【发布时间】:2021-07-14 16:24:08
【问题描述】:
在使用 spring-boot 构建的控制器中,我只为我的服务器和本地主机启用了 CORS,并带有此注释:
@CrossOrigin(origins = {"http://localhost:8080", "https://www.somepage.com"}, maxAge = 3600)
这工作正常。但现在我不确定是否还需要为 REST API 添加基本身份验证。据我了解,REST API 现在接受的唯一调用是我自己的服务器和本地主机,这就是为什么,我认为不需要它。但我无法弄清楚这是否是一种不好的做法。
即使启用了 CORS,您是否也建议对 REST API 使用基本身份验证?
【问题讨论】:
标签: spring-boot cors basic-authentication