【发布时间】:2016-08-21 21:54:19
【问题描述】:
我正在针对 java/jersey API 进行开发,我认为我们的 CORS 配置不正确。
如果我调用我们的登录服务,我会得到一个带有JSESSIONID 集的Set-Cookie 标头。当我尝试对需要 cookie 的服务进行后续调用时,JSESSIONID 不会被发送。
我使用以下代码进行后续请求:
var xhr = new XMLHttpRequest()
xhr.open('GET', 'some/url', true)
xhr.withCredentials = true
xhr.send(null)
看起来 Tomcat 过滤器配置正确,但显然有些问题。如果相关,我将通过 VPN 执行此操作。
【问题讨论】:
-
Cookies 不适用于地址 ip 来源,尝试将您的 access-allow-control-origin 更改为“adress.project.com”之类的内容,并将您的主机文件更改为链接“adress.project .com”到您的原始 ip “192.168.1.85”
-
我相信 CORS 过滤器设置为
origin,而不是特定的东西。
标签: java tomcat cookies jersey