Spring Boot中Access-Control-Allow-Origin被识别为*而非指定URL的问题求助
Spring Boot中Access-Control-Allow-Origin被识别为*而非指定URL的问题求助
嘿,各位大佬,我最近在Spring Boot里配置CORS的时候碰到个奇怪的问题,想请大家帮忙分析下!
我按照下面的代码配置了CORS,明确指定了允许的源是http://localhost:4200,但浏览器的响应头里Access-Control-Allow-Origin却显示成了*,完全不是我设置的那个URL,这可把我搞懵了😅
我的CORS配置代码是这样的:
@Bean public CorsConfigurationSource corsConfigurationSource() { final CorsConfiguration configuration = new CorsConfiguration(); configuration.setAllowedOrigins(ImmutableList.of("http://localhost:4200")); configuration.setAllowedMethods(ImmutableList.of("HEAD", "GET", "POST", "PUT", "DELETE", "PATCH")); configuration.setAllowedHeaders(ImmutableList.of("Authorization", "Cache-Control", "Content-Type", "Access-Control-Allow-Origin")); final UrlBasedCorsConfigurationSource source = new UrlBasedCorsConfigurationSource(); source.registerCorsConfiguration("/**", configuration); return source; }
我已经检查过代码里的源地址没有写错,但浏览器就是不返回指定的URL,有没有大佬遇到过类似的情况?或者能给我一些排查的方向吗?比如是不是有其他配置覆盖了这个设置?
备注:内容来源于stack exchange,提问作者user3586286
相关产品推荐
相关产品推荐

