2

<spring.version>4.2.0.RELEASE</spring.version><spring.security.version>4.0.2.RELEASE</spring.security.version>、およびを使用し<spring.security.oauth2.version>2.0.9.RELEASE</spring.security.oauth2.version>ます。

私は@CrossOriginCORSでデラするのに慣れています。今のところ、すべてのヘッダーとすべてのメソッドを許可したいと考えています。CORSの問題なしで、Authorization以外のヘッダーを使用できます。しかし、Authorization (Bearer トークンを送信するためのヘッダー) を使用すると、CORS の問題が発生します。@CrossOriginクラスレベルで注釈を使用し、以下のようにすべてのヘッダーを許可します-

@CrossOrigin(allowedHeaders = {"*"})

要求されたリソースに「Access-Control-Allow-Origin」ヘッダーがありません

他のすべてのヘッダーと同様に Authorization ヘッダーを許可し、CORS の問題を回避するにはどうすればよいですか?

4

1 に答える 1