我们有一个带有多个RESTAPI的spring引导应用程序。我们希望使用@crossoriginspring注解为其中一个api启用cors。但以下是要求。我们有多个具有不同访问控制的客户端,它们调用相同的api。出于安全原因,我们不希望填充所有客户端的所有访问控制允许原始值。我们希望根据请求中的referer头返回访问控制允许来源的特定集合。如何在spring引导应用程序cors配置中实现这一点?
目前还没有任何答案,快来回答吧!
暂无答案!
目前还没有任何答案,快来回答吧!