跨域资源共享 (@CrossOrigin)

Exisi 2022-06-28 14:36:15
Categories: Tags:

​​​​​​​

参数

描述

allowCredentials

浏览器是否应该向带注释的端点发送凭据(例如cookie),以及跨域请求。

allowedHeaders

在实际请求中允许的请求头列表,可能用“*”来允许所有的请求头。

exposedHeaders

用户代理将允许客户端在实际响应中访问的响应头列表,除了简单头,即。

maxAge

预准备响应缓存持续时间的最大时间(以秒为单位)

methods

支持的HTTP请求方法列表。

originPatterns

替代支持更灵活的origin模式的origins()

origins

允许跨源请求的源列表。

value

origins的别名

示例

@CrossOrigin

public class TestController extends BaseController{

    XXXX

}