Android WebView向本地Tomcat部署的Geoserver POST数据触发CORS错误如何解决
服务端修复步骤
- 首先修正Tomcat
conf/web.xml中的错误配置:你当前把两个过滤器的定义写在了同一个<filter>标签中,属于语法错误,Tomcat无法正常加载CorsFilter。替换为以下正确配置:
<!-- 先配置原有HttpHeaderSecurityFilter --> <filter> <filter-name>httpHeaderSecurity</filter-name> <filter-class>org.apache.catalina.filters.HttpHeaderSecurityFilter</filter-class> <async-supported>true</async-supported> </filter> <!-- 单独配置CorsFilter --> <filter> <filter-name>CorsFilter</filter-name> <filter-class>org.apache.catalina.filters.CorsFilter</filter-class> <init-param> <param-name>cors.allowed.origins</param-name> <param-value>*</param-value> </init-param> <init-param> <param-name>cors.allowed.methods</param-name> <param-value>GET,POST,HEAD,OPTIONS,PUT</param-value> </init-param> <init-param> <param-name>cors.allowed.headers</param-name> <param-value>*</param-value> </init-param> <init-param> <param-name>cors.preflight.maxage</param-name> <param-value>3600</param-value> </init-param> </filter> <!-- 配置过滤器映射,确保CorsFilter生效 --> <filter-mapping> <filter-name>CorsFilter</filter-name> <url-pattern>/*</url-pattern> </filter-mapping> <filter-mapping> <filter-name>httpHeaderSecurity</filter-name> <url-pattern>/*</url-pattern> <dispatcher>REQUEST</dispatcher> </filter-mapping>
- 配置完成后重启Tomcat服务,使配置生效。可以用接口调试工具调用
http://192.168.1.3:8080/geoserver/wfs的OPTIONS请求,检查响应头是否存在Access-Control-Allow-Origin: *,确认服务端配置生效。
安卓端修复步骤
- 方案1:修正WebView加载参数,消除null源。你当前调用
loadDataWithBaseURL时第一个参数传入空字符串,导致加载的页面源为null触发跨域校验,将第一个参数改为服务端地址即可:
// 把baseUrl设置为Geoserver服务端地址,使页面源和请求目标源一致 _wbv.loadDataWithBaseURL("http://192.168.1.3:8080", JSCODE, "text/html", "utf-8", null);
- 方案2:通过原生接口代理请求,彻底绕过CORS限制。WebView的跨域限制是浏览器内核的规则,原生网络请求没有该限制,可以新增JS桥接接口,让JS把请求参数传给安卓原生,由原生发送POST请求到Geoserver后再把结果回调给JS,完全规避跨域问题。
- 可选补充配置:如果仍然有跨域提示,可以添加WebView适配配置:
_wbv.getSettings().setAllowFileAccess(true); // Android 11+新增适配配置 if (Build.VERSION.SDK_INT >= Build.VERSION_CODES.R) { _wbv.getSettings().setAllowContentAccess(true); }
内容的提问来源于stack exchange,提问作者Belkacem Lahmer
相关产品推荐
相关产品推荐

