遇到一个特别蛋疼的问题,后台始终无法获取前端传入的自定义header,从下午搞到晚上3点,试了各种前端方式,什么加contenType Access-Control-Allow-Origin 等等 配置header的 都没有用,最后终于把最终的原因找到了。
首先了解一个知识点:过滤器如果发现是cors跨域复杂请求会先发送一个方法为OPTIONS的预检请求,这个请求是用来验证本次请求是否安全的。
所以这就是问题的所在:第一次去判断header是否存在的时候,并不是前端传过来的请求,而是这次OPTIONS的预检请求,所以当然header始终为空啊!
解决方法
后端进行判断 判断是否为OPTIONS请求,如果是则直接跳过这次请求就好。
if ("OPTIONS".equals(request.getMethod())) {
return true;
}
注:这种跨域请求的一般都是后端来搞定,谨记我们不用搞,第一次记录一下,为后续人员提个建议,自信就好
网友评论