fix安全 不安全的跨源资源共享
This commit is contained in:
@@ -73,7 +73,7 @@ public class CorsFilter implements Filter {
|
|||||||
|
|
||||||
private void responseInfo(ServletRequest request, ServletResponse response, FilterChain chain) throws IOException, ServletException {
|
private void responseInfo(ServletRequest request, ServletResponse response, FilterChain chain) throws IOException, ServletException {
|
||||||
HttpServletResponse httpServletResponse = (HttpServletResponse) response;
|
HttpServletResponse httpServletResponse = (HttpServletResponse) response;
|
||||||
httpServletResponse.setHeader("Access-Control-Allow-Origin", ((HttpServletRequest) request).getHeader("Origin"));
|
httpServletResponse.setHeader("Access-Control-Allow-Origin", originIp);
|
||||||
httpServletResponse.setHeader("Access-Control-Allow-Credentials", "true");
|
httpServletResponse.setHeader("Access-Control-Allow-Credentials", "true");
|
||||||
httpServletResponse.setHeader("Access-Control-Allow-Methods", "POST,GET");
|
httpServletResponse.setHeader("Access-Control-Allow-Methods", "POST,GET");
|
||||||
httpServletResponse.setHeader("Access-Control-Max-Age", "3600");
|
httpServletResponse.setHeader("Access-Control-Max-Age", "3600");
|
||||||
|
|||||||
@@ -28,7 +28,7 @@ public class JwtFilter extends BasicHttpAuthenticationFilter {
|
|||||||
* 默认开启跨域设置(使用单体)
|
* 默认开启跨域设置(使用单体)
|
||||||
* 微服务情况下,此属性设置为false
|
* 微服务情况下,此属性设置为false
|
||||||
*/
|
*/
|
||||||
private boolean allowOrigin = true;
|
private boolean allowOrigin = false;
|
||||||
|
|
||||||
public JwtFilter(){}
|
public JwtFilter(){}
|
||||||
public JwtFilter(boolean allowOrigin){
|
public JwtFilter(boolean allowOrigin){
|
||||||
|
|||||||
Reference in New Issue
Block a user