CrossOrigin注解
时间: 2023-08-15 16:04:48 浏览: 102
@CrossOrigin解决跨域问题
5星 · 资源好评率100%
在Java中,CrossOrigin注解用于控制跨域资源共享(CORS)策略。它可以被放置在Controller类或者方法上,用于限制哪些源可以访问特定的资源。该注解可以设置以下属性:
- origins:允许的源列表,可以是一个字符串数组。
- maxAge:指定允许预检请求的时间(以秒为单位)。
- methods:允许的HTTP方法列表,可以是一个字符串数组。
- allowedHeaders:允许的请求头列表,可以是一个字符串数组。
- exposedHeaders:允许客户端访问的响应头列表,可以是一个字符串数组。
- allowCredentials:指定是否允许发送凭据,如cookies等,默认为false。
使用CrossOrigin注解可以方便地控制CORS策略,减少跨域访问的安全风险。
阅读全文