首页 > 解决方案 > CorsHttpHandler 是否支持通配符以允许任何域?

问题描述

据我所知, https: //github.com/networknt/light-4j/blob/master/cors/src/main/java/com/networknt/cors/CorsUtil.java 中的 matchOrigin似乎不是。我们是否需要在我们的 allowedOrigins 中为 cors.yml 指定特定的端口号?即http://localhost:8080而不是http://localhost

标签: corslight-4j

解决方案


出于安全原因,不支持通配符。如果启用 CORS,通常只允许某些域。如果允许所有域,则违反 CORS 的目的。使用端口 80 或 443 时,无需指定端口号。如果使用其他端口,则必须指定。


推荐阅读