Ajax跨域请求与SpringMVC结合的一些坑

Ajax跨域的概念就不在这边陈述了...

Ajax跨域请求真正的请求之前会进行一次预请求OPTIONS请求,为了让服务器响应是否允许本次跨域请求,那么如果在你的后台程序不能够响应这次预请求,后续的真正的跨域请求也就不可能进行响应了。

首先说一下常见的Ajax跨域请求一些解决方案:

  1. Jsonp
$(function(){
    var url ='http://www.xxxx.com/xxx';
    $.ajax({
        type:'post',
        url:url,
        data:{name:'xiaoysec'},
        dataType:'jsonp',
        success:function(result){
                console.log(result);
                }
        });
});

但是问题是即使type设置成post,实际上发送的也是get请求,想要发送post请求,可以参考jsonp发送post请求,关键的步骤如下图

关键设置
  1. CORS协议
    CORS协议相关知识有时间再补充进来,上面说过ajax跨域请求首先会进行一次OPTION预请求,那么我的解决方案就是过滤OPTION请求然后响应这次请求。
    具体的做法也是比较简单的,思路就是定义一个全局的过滤器,代码如下:

/**
 * 跨域请求过滤器
 * @author xiaoysec
 *
 */
@Component
public class CrosFilter implements Filter {

    @Override
    public void destroy() {
        // TODO Auto-generated method stub

    }

    @Override
    public void doFilter(ServletRequest request, ServletResponse response, FilterChain chain)
            throws IOException, ServletException {
        HttpServletRequest httpRequest = (HttpServletRequest) request;
        if (httpRequest.getMethod() == "OPTIONS" && httpRequest.getHeader("Origin") != null) {
            HttpServletResponse httpResponse = (HttpServletResponse) response;
            httpResponse.setHeader("Access-Control-Allow-Origin", "*");
            httpResponse.setHeader("Access-Control-Allow-Methods", "POST,GET,OPTIONS,DELETE");
            httpResponse.setHeader("Access-Control-Max-Age", "3600");
            httpResponse.setHeader("Access-Control-Allow-Headers", "Origin, X-Requested-With, Content-Type, Accept");
            // httpResponse.setHeader("","");
            // response.setHeader("","");
        }
        chain.doFilter(request, response);

    }

    @Override
    public void init(FilterConfig config) throws ServletException {
        // TODO Auto-generated method stub
    }
}

只要就是判断请求的方法和请求中是不是带有Origin字段,因为当一次跨域请求进行预请求的时候会携带Origin字段表示访问的来源,这样后续的请求就可以继续进行了

参考

jsonp实现ajax跨域请求
Ajax跨域问题在SpringMVC中的解决方案总结

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • 前言:对于跨域请求,很早之前就有去了解过,但因为一直关注的都是服务器后端开发,故也就仅仅停留在概念的理解上而没有机...
    ken_ljq阅读 90,020评论 6 128
  • 1. AJAX AJAX(Asynchronous JavaScript and XML),意思就是用JavaSc...
    公子七阅读 5,087评论 0 5
  • 1. 所谓跨域 跨域是一种浏览器同源安全策略,也即浏览器单方面限制脚本的跨域访问。很多人可能误认为资源跨域时无法请...
    blurooo阅读 6,218评论 11 54
  • 感赏 今天天气很好 睡到自然醒,好几天没睡个饱觉了,好幸福 感赏 做直播 越来越放得开,收获越来越多付出总会有回报...
    郑家菇凉阅读 95评论 0 0
  • 运城的夜,是无比的美,小星星,犹如一个个小精灵一般,他们和我眼神相对,我的心,似乎爱上了那些小精灵。 ...
    千寻若梦阅读 296评论 0 0