温馨提示×

CentOS JSP如何实现跨域访问

小樊
36
2025-10-22 03:03:40
栏目: 编程语言

在 CentOS 系统上部署的 JSP 应用中实现跨域访问,通常需要配置服务器以允许来自不同源的请求。以下是几种常见的方法:

方法一:使用 CORS 过滤器

  1. 添加 CORS 过滤器依赖: 在你的项目中添加一个支持 CORS 的过滤器库,例如 cors-filter

    <dependency>
        <groupId>com.thetransactioncompany</groupId>
        <artifactId>cors-filter</artifactId>
        <version>2.5</version>
    </dependency>
    
  2. 配置 CORS 过滤器: 在你的 web.xml 文件中配置 CORS 过滤器。

    <filter>
        <filter-name>CorsFilter</filter-name>
        <filter-class>com.thetransactioncompany.cors.CORSFilter</filter-class>
        <init-param>
            <param-name>cors.allowOrigin</param-name>
            <param-value>*</param-value>
        </init-param>
        <init-param>
            <param-name>cors.supportedMethods</param-name>
            <param-value>GET,POST,HEAD,OPTIONS,PUT</param-value>
        </init-param>
        <init-param>
            <param-name>cors.supportedHeaders</param-name>
            <param-value>Content-Type,X-Requested-With,accept,Origin,Access-Control-Request-Method,Access-Control-Request-Headers</param-value>
        </init-param>
        <init-param>
            <param-name>cors.exposedHeaders</param-name>
            <param-value>Access-Control-Allow-Origin,Access-Control-Allow-Credentials</param-value>
        </init-param>
    </filter>
    <filter-mapping>
        <filter-name>CorsFilter</filter-name>
        <url-pattern>/*</url-pattern>
    </filter-mapping>
    

方法二:使用 Spring Boot 的 CORS 支持

如果你使用的是 Spring Boot,可以通过配置类来启用 CORS。

  1. 创建一个配置类

    import org.springframework.context.annotation.Bean;
    import org.springframework.context.annotation.Configuration;
    import org.springframework.web.servlet.config.annotation.CorsRegistry;
    import org.springframework.web.servlet.config.annotation.WebMvcConfigurer;
    
    @Configuration
    public class WebConfig implements WebMvcConfigurer {
    
        @Override
        public void addCorsMappings(CorsRegistry registry) {
            registry.addMapping("/**")
                    .allowedOrigins("*")
                    .allowedMethods("GET", "POST", "PUT", "DELETE", "OPTIONS")
                    .allowedHeaders("*")
                    .allowCredentials(true);
        }
    }
    

方法三:手动设置响应头

如果你不想使用过滤器或框架支持,可以在每个需要跨域访问的 JSP 或 Servlet 中手动设置响应头。

<%
    response.setHeader("Access-Control-Allow-Origin", "*");
    response.setHeader("Access-Control-Allow-Methods", "GET, POST, PUT, DELETE, OPTIONS");
    response.setHeader("Access-Control-Allow-Headers", "Content-Type, X-Requested-With, Accept, Origin, Access-Control-Request-Method, Access-Control-Request-Headers");
%>

注意事项

  1. 安全性:在生产环境中,建议不要使用 * 作为 Access-Control-Allow-Origin 的值,而是指定具体的域名。
  2. 预检请求:对于非简单请求(如带有自定义头或使用 PUT、DELETE 等方法的请求),浏览器会发送一个预检请求(OPTIONS),服务器需要正确处理这个请求。

通过以上方法,你可以在 CentOS 上部署的 JSP 应用中实现跨域访问。选择适合你项目的方法进行配置即可。

0