public class CorsInterceptor
extends org.springframework.web.servlet.handler.HandlerInterceptorAdapter
后续需遵照下面原则: 1. 安全地实现CSRF方式调用JSON文件:限制Referer、部署一次性token等。 2. 按照JSON格式标准输出Content-Type及编码(Content-Type: application/json; charset=utf-8)。 3. 过滤callback函数名及JSON数据的输出、限制对JSONP输出callback函数名的长度。
| 构造器和说明 |
|---|
CorsInterceptor() |
| 限定符和类型 | 方法和说明 |
|---|---|
void |
afterCompletion(javax.servlet.http.HttpServletRequest req,
javax.servlet.http.HttpServletResponse res,
java.lang.Object handler,
java.lang.Exception ex) |
protected void |
corsHandle(javax.servlet.http.HttpServletRequest req,
javax.servlet.http.HttpServletResponse res)
跨域处理
|
boolean |
preHandle(javax.servlet.http.HttpServletRequest req,
javax.servlet.http.HttpServletResponse res,
java.lang.Object handler) |
public boolean preHandle(javax.servlet.http.HttpServletRequest req,
javax.servlet.http.HttpServletResponse res,
java.lang.Object handler)
throws java.lang.Exception
preHandle 在接口中 org.springframework.web.servlet.HandlerInterceptorpreHandle 在类中 org.springframework.web.servlet.handler.HandlerInterceptorAdapterjava.lang.Exceptionpublic void afterCompletion(javax.servlet.http.HttpServletRequest req,
javax.servlet.http.HttpServletResponse res,
java.lang.Object handler,
java.lang.Exception ex)
throws java.lang.Exception
afterCompletion 在接口中 org.springframework.web.servlet.HandlerInterceptorafterCompletion 在类中 org.springframework.web.servlet.handler.HandlerInterceptorAdapterjava.lang.Exceptionprotected void corsHandle(javax.servlet.http.HttpServletRequest req,
javax.servlet.http.HttpServletResponse res)
req - 请求res - 相应Copyright © 2019. All rights reserved.