@Target(value={METHOD,TYPE})
@Retention(value=RUNTIME)
@Documented
public @interface CrossOrigin デフォルトでは、すべてのオリジンとヘッダーが許可され、資格情報が許可され、最大経過時間は 1800 秒(30 分)に設定されています。HTTP メソッドのリストは、@CrossOrigin で明示的に設定されていない場合、@RequestMapping のメソッドに設定されます。
注意 : @CrossOrigin は、MVC Java 構成および MVC 名前空間のデフォルトである RequestMappingHandlerMapping - RequestMappingHandlerAdapter ペアなどの適切な HandlerMapping - HandlerAdapter ペアが構成されている場合に処理されます。特に、@CrossOrigin は DefaultAnnotationHandlerMapping - AnnotationMethodHandlerAdapter ペアではサポートされておらず、どちらも非推奨です。
| 修飾子と型 | フィールドと説明 |
|---|---|
static boolean | DEFAULT_ALLOW_CREDENTIALS 使用すべきではありません。 Spring 4.3.4 の時点で、 CorsConfiguration.applyPermitDefaultValues() の使用を推奨 |
static java.lang.String[] | DEFAULT_ALLOWED_HEADERS 使用すべきではありません。 Spring 4.3.4 の時点で、 CorsConfiguration.applyPermitDefaultValues() の使用を推奨 |
static long | DEFAULT_MAX_AGE 使用すべきではありません。 Spring 4.3.4 の時点で、 CorsConfiguration.applyPermitDefaultValues() の使用を推奨 |
static java.lang.String[] | DEFAULT_ORIGINS 使用すべきではありません。 Spring 4.3.4 の時点で、 CorsConfiguration.applyPermitDefaultValues() の使用を推奨 |
| 修飾子と型 | オプションの要素と説明 |
|---|---|
java.lang.String | allowCredentials アノテーションが付けられているリクエストのドメインに関連付けられた Cookie をブラウザーに含める必要があるかどうか。 |
java.lang.String[] | allowedHeaders 実際のリクエスト中に使用できるリクエストヘッダーのリスト。 |
java.lang.String[] | exposedHeaders ユーザーエージェントがクライアントにアクセスを許可するレスポンスヘッダーのリスト。 |
long | maxAge プリフライトレスポンスのキャッシュ期間の最大経過時間(秒単位)。 |
RequestMethod[] | methods サポートされている HTTP リクエストメソッドのリスト。例: |
java.lang.String[] | origins 許可されたオリジンのリスト(例: |
java.lang.String[] | valueorigins() のエイリアス。 |
@AliasFor(value="value") public abstract java.lang.String[] origins
"http://domain1.com"。 これらの値は、プリフライトのレスポンスと実際のレスポンスの両方の Access-Control-Allow-Origin ヘッダーに配置されます。"*" は、すべてのオリジンが許可されることを意味します。
未定義の場合、すべてのオリジンが許可されます。
注意 : CORS チェックは、クライアントから発信されたアドレスを反映するために、存在する場合、"Forwarded" (RFC 7239)、"X-Forwarded-Host"、"X-Forwarded-Port"、"X-Forwarded-Proto" ヘッダーの値を使用します。ForwardedHeaderFilter を使用して、抽出して使用するか、このようなヘッダーを破棄するかを中央から選択することを検討してください。このフィルターの詳細については、Spring Framework リファレンスを参照してください。
value()public abstract java.lang.String[] allowedHeaders
このプロパティは、プリフライトレスポンスの Access-Control-Allow-Headers ヘッダーの値を制御します。"*" は、クライアントによってリクエストされたすべてのヘッダーが許可されることを意味します。
未定義の場合、リクエストされたすべてのヘッダーが許可されます。
public abstract java.lang.String[] exposedHeaders
このプロパティは、実際のレスポンスの Access-Control-Expose-Headers ヘッダーの値を制御します。
未定義の場合、空の公開ヘッダーリストが使用されます。
public abstract RequestMethod[] methods
"{RequestMethod.GET, RequestMethod.POST}"。 ここで指定されたメソッドは、RequestMapping を介して指定されたメソッドをオーバーライドします。
未定義の場合、RequestMapping アノテーションで定義されたメソッドが使用されます。