public abstract class CorsUtils extends ObjectSE
コンストラクターと説明 |
---|
CorsUtils() |
修飾子と型 | メソッドと説明 |
---|---|
static boolean | isCorsRequest(ServerHttpRequest request) リクエストが有効な CORS リクエストである場合、 true を返します。 |
static boolean | isPreFlightRequest(ServerHttpRequest request) リクエストが有効な CORS プリフライトリクエストの場合、 true を返します。 |
static boolean | isSameOrigin(ServerHttpRequest request) Origin と Host ヘッダーに基づいて、リクエストが同一生成のものかどうかを確認します。 |
cloneSE, equalsSE, finalizeSE, getClassSE, hashCodeSE, notifySE, notifyAllSE, toStringSE, waitSE, waitSE, waitSE
public static boolean isCorsRequest(ServerHttpRequest request)
true
を返します。public static boolean isPreFlightRequest(ServerHttpRequest request)
true
を返します。public static boolean isSameOrigin(ServerHttpRequest request)
Origin
と Host
ヘッダーに基づいて、リクエストが同一生成のものかどうかを確認します。 注意 : 5.1 以降、このメソッドは、クライアントが発信したアドレスを指定する "Forwarded"
および "X-Forwarded-*"
ヘッダーを無視します。ForwardedHeaderFilter
を使用して、このようなヘッダーを抽出して使用するか、破棄することを検討してください。
true
、クロスオリジンリクエストの場合は false