- 資訊首頁(yè) > 開(kāi)發(fā)技術(shù) > 編程語(yǔ)言 >
- springboot跨域如何設置SameSite的實(shí)現
今天記錄一個(gè)前段時(shí)間遇到的一個(gè)小問(wèn)題的解決方法, 跨域!!!
相信跨域這個(gè)問(wèn)題, 做開(kāi)發(fā)的或多或少都遇到過(guò), 而且已經(jīng)有很多博主已經(jīng)分享了相關(guān)的內容, 這次我用他們的方式都沒(méi)有解決到, 所以記錄一下.
我們公司有個(gè)系統的域名跟主系統的域名不一致, 但是我們又需要把所有的系統都集成在一個(gè)框架下面, 使用的是iframe技術(shù)來(lái)實(shí)現. 使用單點(diǎn)登錄來(lái)做所有系統的登錄. 這樣的設計就導致我們訪(fǎng)問(wèn)域名不同的系統的時(shí)候, 會(huì )有跨域的問(wèn)題. 通常的解決方式這樣, 在springboot里面設置跨域攔截器, 可以實(shí)現跨域訪(fǎng)問(wèn).
但是, 但是, 我們使用了這個(gè)配置之后, 依然無(wú)法實(shí)現登錄, 最明顯的一個(gè)問(wèn)題就是每次請求的sessionid都不一樣, 即使是同一個(gè)頁(yè)面的多個(gè)請求, sessionid也不一樣.這樣我們就無(wú)法通過(guò)session來(lái)保留會(huì )話(huà).
經(jīng)過(guò)老夫不懈的Google, 最開(kāi)始定位到問(wèn)題的原因是因為Google瀏覽器的SameSite屬性導致的. Chrome 51 開(kāi)始,瀏覽器的 Cookie 新增加了一個(gè)SameSite屬性,用來(lái)防止 CSRF 攻擊和用戶(hù)追蹤。這個(gè)屬性有3個(gè)值, 具體的介紹可以看這篇文章 里面講的很詳細.
我們選擇的是直接關(guān)閉這個(gè)屬性,設置為None, 就像這樣:
response.setHeader("Set-Cookie", "SameSite=None;Secure;JSESSIONID=xxx");
注意, 上面的代碼有個(gè)坑
這樣設置時(shí)候, 我們期望的是一個(gè)請求后, cookie里面能夠設置JSESSIONID. 然而, 并沒(méi)有達到我們的預期效果
在老夫的頭發(fā)快抓完的時(shí)候, 在反反復復的閱讀了上面的之后, 老夫抱著(zhù)嘗試的心態(tài)改了一下上面的代碼, 如下:
response.setHeader("Set-Cookie", "JSESSIONID=xxx;SameSite=None;Secure");
仔細看, 僅僅是JSESSIONID的位置改變了一下. 然后就成功了, 蒼天啊~ 大地啊~僅僅是一個(gè)位置啊~~~~~~~
到此這篇關(guān)于springboot跨域如何設置SameSite的實(shí)現的文章就介紹到這了,更多相關(guān)springboot跨域設置SameSite內容請搜索腳本之家以前的文章或繼續瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!
免責聲明:本站發(fā)布的內容(圖片、視頻和文字)以原創(chuàng )、來(lái)自本網(wǎng)站內容采集于網(wǎng)絡(luò )互聯(lián)網(wǎng)轉載等其它媒體和分享為主,內容觀(guān)點(diǎn)不代表本網(wǎng)站立場(chǎng),如侵犯了原作者的版權,請告知一經(jīng)查實(shí),將立刻刪除涉嫌侵權內容,聯(lián)系我們QQ:712375056,同時(shí)歡迎投稿傳遞力量。
Copyright ? 2009-2022 56dr.com. All Rights Reserved. 特網(wǎng)科技 特網(wǎng)云 版權所有 特網(wǎng)科技 粵ICP備16109289號
域名注冊服務(wù)機構:阿里云計算有限公司(萬(wàn)網(wǎng)) 域名服務(wù)機構:煙臺帝思普網(wǎng)絡(luò )科技有限公司(DNSPod) CDN服務(wù):阿里云計算有限公司 百度云 中國互聯(lián)網(wǎng)舉報中心 增值電信業(yè)務(wù)經(jīng)營(yíng)許可證B2
建議您使用Chrome、Firefox、Edge、IE10及以上版本和360等主流瀏覽器瀏覽本網(wǎng)站