type
Post
status
Published
date
Jul 4, 2019
slug
summary
tags
Access-Control-Allow-Origin
Java
category
技术分享
icon
password
js
在生产环境中,使用
Access-Control-Allow-Origin:* 的安全性较差,需要限制只能自己的几个业务域名才能跨域访问,原本想把多个域名,用逗号隔开,比如"https://*.hhfate.cn,https://*.reinforce.cn",但是提示 Access-Control-Allow-Origin 只能包含一个域名。实现
在配置文件中设置白名单,名称可以自定义,对应好就行
通过@Value获取白名单,手动匹配







