spring security cors
时间: 2023-09-05 10:07:00 浏览: 200
在Spring Security中,默认情况下,不会将CORS(跨域资源共享)头信息添加到响应中。如果您没有在应用程序中配置CORS,当您进行跨源调用时,会发生以下情况:当应用程序发出请求时,它希望响应中包含一个Access-Control-Allow-Origin头,其中包含服务器接受的源。如果这一点没有发生,就像默认的Spring Security行为一样,浏览器将不接受响应。这意味着如果您的应用程序涉及跨域请求,您需要配置Spring Security以添加CORS头信息到响应中,以便浏览器可以接受它们。<span class="em">1</span><span class="em">2</span><span class="em">3</span>
#### 引用[.reference_title]
- *1* *3* [Spring Security in Action 第十章 SpringSecurity应用CSRF保护和CORS跨域请求](https://blog.csdn.net/Learning_xzj/article/details/128776344)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v93^chatsearchT3_2"}}] [.reference_item style="max-width: 50%"]
- *2* [spring security 参考手册中文版](https://download.csdn.net/download/feng20092009/10235700)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v93^chatsearchT3_2"}}] [.reference_item style="max-width: 50%"]
[ .reference_list ]
阅读全文