본문 바로가기

Java & SpringFramework

[SpringFramework] Ajax 호출시 Access-Control-Allow-Origin 크로스 도메인 문제 서버쪽 해결 방안



Access-Control-Allow-Origin 크로스 도메인 문제 서버쪽 해결 방안






web.xml


// web.xml에 다음과 같이 parameterFilter를 추가한다.

<filter>

<filter-name>parameterFilter</filter-name>

<filter-class>com.test.web.filter.DefaultParameterFilter</filter-class>

</filter>




JAVA


// Filter를 구현한 클래스의 doFilter함수의 ServletResponse에 다음과 같이 Header값을 설정한다.

// Ajax로 호출해도 Access-Control-Allow-Origin 에러가 나지 않는다. ^^

public class DefaultParameterFilter implements Filter {

private FilterConfig paramFilterConfig;


@Override

public void init(FilterConfig paramFilterConfig) throws ServletException {

this.paramFilterConfig = paramFilterConfig;

}


@Override

public void doFilter(ServletRequest paramServletRequest, ServletResponse paramServletResponse, FilterChain paramFilterChain) throws IOException, ServletException {

HttpServletResponse res = (HttpServletResponse) paramServletResponse;

res.setHeader("X-UA-Compatible", "IE=Edge");

res.setHeader("Access-Control-Allow-Methods", "GET, POST, PUT, DELETE, OPTIONS");

res.setHeader("Access-Control-Max-Age", "3600");

res.setHeader("Access-Control-Allow-Headers", "authorization");

res.setHeader("Access-Control-Allow-Origin", "*");


paramFilterChain.doFilter(new DefaultUacRequestParameterWrapper((HttpServletRequest) paramServletRequest), paramServletResponse);

}


@Override

public void destroy() {

/* Empty */

}

}