JAX-RS开发(四):ajax跨域访问REST服务时的cors解决方案

上一篇博客我们通过JSONP解决AJAX跨域问题,本文将通过CORS来解决跨域问题。CORS是HTML5新推出的,需要较高版本的浏览器才能支持。我用的IE11和Chrome41,都是支持CORS规范的。cors可以参考下面几篇文章:

cors规范
http://www.w3.org/TR/cors/

cors浏览器兼容性
http://caniuse.com/#search=cors

tomcat7的cors解决方案
http://tomcat.apache.org/tomcat-7.0-doc/config/filter.html#CORS_Filter

cors介绍
http://www.cnblogs.com/Darren_code/p/cors.html


如果使用的是Tomcat7+,那么可以使用它自带的过滤器,开启cros功能。只需要在web.xml下配置:


	  CorsFilter
	  org.apache.catalina.filters.CorsFilter


	  CorsFilter
	  /*

如果不使用web容器的cors过滤器,那么可以在cxf-spring.xml中配置cxf的cros过滤器。




	
		
			
				
		
		
			
			
		
	

这里特别注意:cxf的过滤器允许我们配置allowOrigins属性,用来设置允许那些域可以跨域访问。但是如果设置了这个属性,那么CXF在IE11下依然可以跨域访问,但是在Chrome下则无法跨域访问。不知道是什么原因。而tomcat提供的cors过滤器则没有这个问题。


最后附上跨域访问的js代码,可以看到跟正常js没有差别。

// 跨域访问
$.ajax({
		  type: 'get',
		  url: 'http://10.61.48.173:8080/aty-rest/rest/rest/welcome',
		  success: function(data) {
			alert(JSON.stringify(data));
		  }
});


最后附上几篇很不错的博客:

jsonp协议的实现原理
http://m.oschina.net/blog/204279
http://www.open-open.com/lib/view/open1388316392141.html


跨域问题的几种解决方案
http://segmentfault.com/a/1190000000718840





你可能感兴趣的:(restful)