1
KYLINZZ 2019-06-04 16:14:50 +08:00
带 cookie 的就不能为*,需要写上对应的 ip+端口号
|
2
ClancyH OP @KYLINZZ 我知道,但是这个 tomcat 的 corsfilter 没有做吗?我之前用的时候没有做特殊的配置就正常的配一下 corsfilter 一样正常运行的同样是有 cookie 的
|
3
choice4 2019-06-04 16:23:12 +08:00 via Android
应该是 allow credentials 设置为了 true,这种可以将其调为 false,或从请求中获取到 ip 设置在 access-con....-origin 中
|
4
ClancyH OP @choice4 allow credentials 不是默认 false 吗,我用的默认值,从请求获取 ip 在设置就是自己实现具体 filter,这个没问题,主要想知道为什么这次 tomcat 的 corsfilter 没有动态设置 origin,是使用姿势不对还是咋地
|
5
cccy0 2019-06-04 17:54:27 +08:00
allow credentials == true 和 Access-Control-Allow-Origin * 不能同时存在
|
7
youngfish 2019-06-05 16:02:40 +08:00
CorsFilter 中的 origin 我们当时是通过配置文件实现的,需要添加域名,改配置文件就行了
|
8
wc951 2019-06-05 16:18:05 +08:00 via Android
spring 的 corsfilter 会在 allow credentials 为 true 且 allow
origin 为*的时候把 Access-Control-Allow-Origin 设置为 request origin |