REST接口开发中怎么处理跨域请求 CORS 问题

小芳吖_1136

小芳吖_1136

2026-09-29

673人浏览

原创

核心在于服务端正确配置cors响应头以应对简单请求和预检请求:必须设置access-control-allow-origin、allow-methods、allow-headers、allow-credentials(需配具体域名)、max-age,并确保options方法被正确路由和响应。

rest接口开发中怎么处理跨域请求 cors 问题

REST接口开发中处理跨域请求(CORS),核心在于服务端正确响应浏览器的跨域检查,尤其要覆盖简单请求和预检请求两种场景。前端发请求时几乎不用改代码,关键配置全在后端。

明确哪些请求会触发CORS

不是所有跨域请求都一样:

  • 简单请求:仅用 GET、HEAD、POST(且 Content-Type 限于 text/plain、application/x-www-form-urlencoded、multipart/form-data)——浏览器直接发,只加 Origin 头
  • 非简单请求:PUT、DELETE、带自定义 Header(如 Authorization)、Content-Type 为 application/json 等——浏览器先发 OPTIONS 预检请求,确认通过才发真实请求

服务端必须返回的关键响应头

无论用什么语言框架,以下响应头缺一不可:

deep-java-review
deep-java-review

Java项目代码review工具。分析Git变更+完整调用链路上下文,推断业务需求,进行多维度评分和分类汇总,生成完整PRD文档。包含细粒度Java代码审查清单(Null安全、异常处理、Streams、并发、equals/hashCode、资源管理、API设计、性能、MyBatis/ORM、事务边界、SQL/DD...

下载
  • Access-Control-Allow-Origin:指定允许的源,如 https://your-frontend.com;开发阶段可临时设为 *,但若需携带 Cookie 或认证信息,就不能用 *,必须写具体域名
  • Access-Control-Allow-Methods:列出允许的 HTTP 方法,如 GET, POST, PUT, DELETE, OPTIONS;注意一定要包含 OPTIONS,否则预检失败
  • Access-Control-Allow-Headers:声明允许客户端发送的请求头,如 Authorization, Content-Type, X-Requested-With;如果前端发了自定义 Header,这里必须显式列出
  • Access-Control-Allow-Credentials:设为 true 才允许前端传 Cookie 或 Authorization;此时 Access-Control-Allow-Origin 不能是 *
  • Access-Control-Max-Age:缓存预检结果的时间(秒),避免重复 OPTIONS 请求,建议设为 3600 或更高

不同后端框架的典型配置方式

配置逻辑一致,写法略有差异:

  • Spring Boot:推荐用全局配置类,而不是在每个 Controller 加 @CrossOrigin;注册 CorsConfiguration 时确保路径匹配 /**,并显式允许 OPTIONS 方法
  • Express(Node.js):使用 cors 中间件,传入对象参数,例如:{ origin: 'https://your-frontend.com', credentials: true, exposedHeaders: ['X-Total-Count'] }
  • FastAPI:用 CORSMiddleware,注意 allow_origins 和 allow_credentials=True 不能共存于 ['*'],必须列明具体域名
  • Django REST Framework:安装 djangorestframework-cors,在 settings.py 中配置 CORS_ALLOWED_ORIGINS 并启用中间件

调试时重点看网络面板里的 OPTIONS 请求

遇到跨域失败,别只盯着主请求:

  • 打开浏览器开发者工具的 Network 标签页,筛选 OPTIONS 请求
  • 检查它的响应状态是否为 200,响应头里是否有上面提到的几个 Access-Control-* 字段
  • 如果 OPTIONS 返回 404、405 或缺少必要头,说明服务端没正确处理预检——常见于路由未覆盖 OPTIONS 方法,或反向代理(如 Nginx)拦截了 OPTIONS 请求
  • 再看主请求的 Request Headers 是否含 Origin,Response Headers 是否返回了匹配的 Access-Control-Allow-Origin

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

java

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
spring框架介绍
spring框架介绍

本专题整合了spring框架相关内容,想了解更多详细内容,请阅读专题下面的文章。

2025.08.06

2231

22

Java Spring Security 与认证授权
Java Spring Security 与认证授权

本专题系统讲解 Java Spring Security 框架在认证与授权中的应用,涵盖用户身份验证、权限控制、JWT与OAuth2实现、跨站请求伪造(CSRF)防护、会话管理与安全漏洞防范。通过实际项目案例,帮助学习者掌握如何 使用 Spring Security 实现高安全性认证与授权机制,提升 Web 应用的安全性与用户数据保护。

2026.01.26

417

25

spring boot框架优点
spring boot框架优点

spring boot框架的优点有简化配置、快速开发、内嵌服务器、微服务支持、自动化测试和生态系统支持。本专题为大家提供spring boot相关的文章、下载、课程内容,供大家免费下载体验。

2023.09.05

551

5

spring框架有哪些
spring框架有哪些

spring框架有Spring Core、Spring MVC、Spring Data、Spring Security、Spring AOP和Spring Boot。详细介绍:1、Spring Core,通过将对象的创建和依赖关系的管理交给容器来实现,从而降低了组件之间的耦合度;2、Spring MVC,提供基于模型-视图-控制器的架构,用于开发灵活和可扩展的Web应用程序等。

2023.10.12

1435

7

Java Spring Boot开发
Java Spring Boot开发

本专题围绕 Java 主流开发框架 Spring Boot 展开,系统讲解依赖注入、配置管理、数据访问、RESTful API、微服务架构与安全认证等核心知识,并通过电商平台、博客系统与企业管理系统等项目实战,帮助学员掌握使用 Spring Boot 快速开发高效、稳定的企业级应用。

2025.08.19

4226

10

Java Spring Boot 4更新教程_Java Spring Boot 4有哪些新特性
Java Spring Boot 4更新教程_Java Spring Boot 4有哪些新特性

Spring Boot 是一个基于 Spring 框架的 Java 开发框架,它通过 约定优于配置的原则,大幅简化了 Spring 应用的初始搭建、配置和开发过程,让开发者可以快速构建独立的、生产级别的 Spring 应用,无需繁琐的样板配置,通常集成嵌入式服务器(如 Tomcat),提供“开箱即用”的体验,是构建微服务和 Web 应用的流行工具。

2025.12.22

416

5

Java Spring Boot 微服务实战
Java Spring Boot 微服务实战

本专题深入讲解 Java Spring Boot 在微服务架构中的应用,内容涵盖服务注册与发现、REST API开发、配置中心、负载均衡、熔断与限流、日志与监控。通过实际项目案例(如电商订单系统),帮助开发者掌握 从单体应用迁移到高可用微服务系统的完整流程与实战能力。

2025.12.24

620

18

Spring Boot企业级开发与MyBatis Plus实战
Spring Boot企业级开发与MyBatis Plus实战

本专题面向 Java 后端开发者,系统讲解如何基于 Spring Boot 与 MyBatis Plus 构建高效、规范的企业级应用。内容涵盖项目架构设计、数据访问层封装、通用 CRUD 实现、分页与条件查询、代码生成器以及常见性能优化方案。通过完整实战案例,帮助开发者提升后端开发效率,减少重复代码,快速交付稳定可维护的业务系统。

2026.02.11

365

24

Kotlin协程编程与Spring Boot集成实践
Kotlin协程编程与Spring Boot集成实践

本专题围绕 Kotlin 协程机制展开,深入讲解挂起函数、协程作用域、结构化并发与异常处理机制,并结合 Spring Boot 展示协程在后端开发中的实际应用。内容涵盖异步接口设计、数据库调用优化、线程资源管理以及性能调优策略,帮助开发者构建更加简洁高效的 Kotlin 后端服务架构。

2026.02.12

331

18

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
dev.java 官方:Learn Java
dev.java 官方:Learn Java

共0课时 | 0人学习

Java JDBC数据库连接官方教程
Java JDBC数据库连接官方教程

共0课时 | 0人学习