Spring Boot 项目怎么配置跨域请求支持

酷辰姑娘_6623

酷辰姑娘_6623

2026-10-10

440人浏览

原创

spring boot跨域核心是返回正确cors响应头,推荐优先使用webmvcconfigurer全局配置:通过@configuration类实现addcorsmappings,统一管理/api/*等路径的allowedorigins、methods、headers、allowcredentials及maxage;注意allowcredentials=true时allowedorigins不可为"",应指定具体域名或改用allowedoriginpatterns。

spring boot 项目怎么配置跨域请求支持

Spring Boot 项目配置跨域请求,核心是让后端响应中带上正确的 CORS 响应头,告诉浏览器“允许这个来源访问”。实际开发中,推荐优先用全局配置方式,简洁、统一、易维护。

用 WebMvcConfigurer 全局配置(最常用)

这是官方推荐、项目中最主流的做法。只需一个配置类,就能控制所有接口的跨域行为:

  • 创建一个带 @Configuration 注解的类,实现 WebMvcConfigurer 接口
  • 重写 addCorsMappings 方法,在里面注册路径规则和跨域策略
  • 例如允许本地前端(http://localhost:3000)调用所有 /api/** 接口:
@Configuration
public class CorsConfig implements WebMvcConfigurer {
    @Override
    public void addCorsMappings(CorsRegistry registry) {
        registry.addMapping("/api/**")
                .allowedOrigins("http://localhost:3000")
                .allowedMethods("GET", "POST", "PUT", "DELETE")
                .allowedHeaders("*")
                .allowCredentials(true)
                .maxAge(3600);
    }
}

注意:allowedOrigins 不能和 allowCredentials(true) 同时设为 "*",否则浏览器会拒绝;需指定具体域名或改用 allowedOriginPatterns(如 "http://*.example.com")。

用 @CrossOrigin 注解做局部控制

适合只对个别接口或 Controller 开放跨域,比如管理后台和公开 API 混合部署时:

  • 加在 Controller 类上:整个类下所有方法都支持跨域
  • 加在具体方法上:仅该接口支持跨域
  • 示例:@CrossOrigin(origins = "https://admin.example.com", methods = {RequestMethod.GET})

这种方式灵活,但不建议全项目铺开使用——维护成本高,且容易遗漏或冲突。它会覆盖全局配置,适合兜底或特殊场景。

Java Maven Secondary Analysis
Java Maven Secondary Analysis

分析ZIP压缩包或GitLab仓库中的Java Maven项目,确定二次开发范围、类数量、模块分布及生产相关指标。

下载

用 CorsFilter 手动注入(底层可控)

适用于需要精细控制预检请求(OPTIONS)、或集成自定义逻辑(如动态白名单、日志记录)的场景:

  • 新建 CorsConfiguration,设置 origin、method、header、maxAge 等
  • 用 UrlBasedCorsConfigurationSource 绑定路径模式(如 "/**")
  • 将配置封装进 CorsFilter 并注册为 Bean

它比 WebMvcConfigurer 更底层,不依赖 Spring MVC 的路径映射机制,适合网关层或非 MVC 场景,但日常业务项目一般不需要。

关键点提醒

CORS 是浏览器端的安全机制,后端只是“配合响应”,真正起作用的是那几个响应头:

  • Access-Control-Allow-Origin:必须存在,值要匹配请求源(不能是 * + allowCredentials)
  • Access-Control-Allow-Credentials:设为 true 才能携带 Cookie 或 Authorization
  • Access-Control-Allow-Methods:明确列出允许的方法,避免用 "*" 导致预检失败
  • Access-Control-Max-Age:减少重复 OPTIONS 请求,提升性能

排查问题时,先看浏览器 Network 面板里有没有 OPTIONS 请求,再检查响应头是否完整、值是否正确。简单请求(如 GET + JSON)可能不触发预检,但 POST 带 Content-Type: application/json 一定会触发——这点最容易踩坑。

相关专题

更多
spring框架介绍
spring框架介绍

本专题整合了spring框架相关内容,想了解更多详细内容,请阅读专题下面的文章。

2025.08.06

2431

22

Java Spring Security 与认证授权
Java Spring Security 与认证授权

本专题系统讲解 Java Spring Security 框架在认证与授权中的应用,涵盖用户身份验证、权限控制、JWT与OAuth2实现、跨站请求伪造(CSRF)防护、会话管理与安全漏洞防范。通过实际项目案例,帮助学习者掌握如何 使用 Spring Security 实现高安全性认证与授权机制,提升 Web 应用的安全性与用户数据保护。

2026.01.26

457

25

spring boot框架优点
spring boot框架优点

spring boot框架的优点有简化配置、快速开发、内嵌服务器、微服务支持、自动化测试和生态系统支持。本专题为大家提供spring boot相关的文章、下载、课程内容,供大家免费下载体验。

2023.09.05

591

5

spring框架有哪些
spring框架有哪些

spring框架有Spring Core、Spring MVC、Spring Data、Spring Security、Spring AOP和Spring Boot。详细介绍:1、Spring Core,通过将对象的创建和依赖关系的管理交给容器来实现,从而降低了组件之间的耦合度;2、Spring MVC,提供基于模型-视图-控制器的架构,用于开发灵活和可扩展的Web应用程序等。

2023.10.12

1455

7

Java Spring Boot开发
Java Spring Boot开发

本专题围绕 Java 主流开发框架 Spring Boot 展开,系统讲解依赖注入、配置管理、数据访问、RESTful API、微服务架构与安全认证等核心知识,并通过电商平台、博客系统与企业管理系统等项目实战,帮助学员掌握使用 Spring Boot 快速开发高效、稳定的企业级应用。

2025.08.19

4586

10

Java Spring Boot 4更新教程_Java Spring Boot 4有哪些新特性
Java Spring Boot 4更新教程_Java Spring Boot 4有哪些新特性

Spring Boot 是一个基于 Spring 框架的 Java 开发框架,它通过 约定优于配置的原则,大幅简化了 Spring 应用的初始搭建、配置和开发过程,让开发者可以快速构建独立的、生产级别的 Spring 应用,无需繁琐的样板配置,通常集成嵌入式服务器(如 Tomcat),提供“开箱即用”的体验,是构建微服务和 Web 应用的流行工具。

2025.12.22

436

5

Java Spring Boot 微服务实战
Java Spring Boot 微服务实战

本专题深入讲解 Java Spring Boot 在微服务架构中的应用,内容涵盖服务注册与发现、REST API开发、配置中心、负载均衡、熔断与限流、日志与监控。通过实际项目案例(如电商订单系统),帮助开发者掌握 从单体应用迁移到高可用微服务系统的完整流程与实战能力。

2025.12.24

640

18

Spring Boot企业级开发与MyBatis Plus实战
Spring Boot企业级开发与MyBatis Plus实战

本专题面向 Java 后端开发者,系统讲解如何基于 Spring Boot 与 MyBatis Plus 构建高效、规范的企业级应用。内容涵盖项目架构设计、数据访问层封装、通用 CRUD 实现、分页与条件查询、代码生成器以及常见性能优化方案。通过完整实战案例,帮助开发者提升后端开发效率,减少重复代码,快速交付稳定可维护的业务系统。

2026.02.11

385

24

Kotlin协程编程与Spring Boot集成实践
Kotlin协程编程与Spring Boot集成实践

本专题围绕 Kotlin 协程机制展开,深入讲解挂起函数、协程作用域、结构化并发与异常处理机制,并结合 Spring Boot 展示协程在后端开发中的实际应用。内容涵盖异步接口设计、数据库调用优化、线程资源管理以及性能调优策略,帮助开发者构建更加简洁高效的 Kotlin 后端服务架构。

2026.02.12

351

18

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
dev.java 官方:Learn Java
dev.java 官方:Learn Java

共0课时 | 0人学习

Java JDBC数据库连接官方教程
Java JDBC数据库连接官方教程

共0课时 | 0人学习