Gérer CORS à l'aide de JAX-RS avec Jersey
Introduction
Ressource cross-origine Le partage (CORS) est un mécanisme qui permet les requêtes HTTP d'origine croisée. Il permet aux applications web d'effectuer des requêtes vers des serveurs distants, même si les origines des deux serveurs sont différentes. Lors de la mise en œuvre de CORS, il est crucial de prendre en compte à la fois les requêtes simples et les demandes de contrôle en amont.
Solution
Pour gérer CORS dans JAX-RS avec Jersey, un ContainerResponseFilter peut être utilisé. Les sections suivantes fournissent des implémentations pour Jersey 1.x et 2.x.
Pour Jersey 2.x :
import javax.ws.rs.container.ContainerResponseFilter; import javax.ws.rs.container.ContainerRequestContext; import javax.ws.rs.container.ContainerResponseContext; import javax.ws.rs.core.Response; import java.io.IOException; @Provider public class CORSFilter implements ContainerResponseFilter { @Override public void filter(ContainerRequestContext requestContext, ContainerResponseContext responseContext) throws IOException { responseContext.getHeaders().add("Access-Control-Allow-Origin", "*"); responseContext.getHeaders().add("Access-Control-Allow-Headers", "CSRF-Token, X-Requested-By, Authorization, Content-Type"); responseContext.getHeaders().add("Access-Control-Allow-Credentials", "true"); responseContext.getHeaders().add("Access-Control-Allow-Methods", "GET, POST, PUT, DELETE, OPTIONS, HEAD"); } }
Pour Jersey 1. x :
import com.sun.jersey.spi.container.ContainerResponseFilter; import com.sun.jersey.spi.container.ContainerResponse; import com.sun.jersey.spi.container.ContainerRequest; @Provider public class CORSFilter implements ContainerResponseFilter { @Override public ContainerResponse filter(ContainerRequest requestContext, ContainerResponse responseContext) { responseContext.getHttpHeaders().add("Access-Control-Allow-Origin", "*"); responseContext.getHttpHeaders().add("Access-Control-Allow-Headers", "CSRF-Token, X-Requested-By, Authorization, Content-Type"); responseContext.getHttpHeaders().add("Access-Control-Allow-Credentials", "true"); responseContext.getHttpHeaders().add("Access-Control-Allow-Methods", "GET, POST, PUT, DELETE, OPTIONS, HEAD"); return responseContext; } }
En implémentant l'un de ces filtres, vous pouvez activer la prise en charge CORS dans votre JAX-RS application Web construite avec Jersey.
Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!