【发布时间】:2020-10-12 19:34:04
【问题描述】:
SprinBoot keycloak auth swagger 被浏览器阻止并显示消息,
预检响应中的 Access-Control-Allow-Headers 不允许请求标头字段 x-xsrf-token
CORS 策略已阻止从源“http://localhost:8081”访问“http://localhost:8080/auth/realms/test/protocol/openid-connect/token”获取:请求标头预检响应中的 Access-Control-Allow-Headers 不允许字段 x-xsrf-token。
This cors configs were added to spring boot app,
cors: true
cors-allowed-methods: GET,POST,HEAD,PUT,DELETE,OPTIONS
cors-allowed-headers: x-xsrf-token
此外,客户端 URL http://localhost:8081 已添加到 keeycloak 中的 Web Origins。 不确定仍然缺少什么才能使其正常工作。
【问题讨论】:
-
你使用哪个keycloak版本?
-
图片:quay.io/keycloak/keycloak:latest
标签: java spring spring-boot cors keycloak