zhizhijie
2026-09-16 0d2a5fc482ba7ffaaefa6276e2475727e7160753
refs
用户 zhizhijie <zhizhijie@users.noreply.gitee.com>
星期三, 九月 16, 2026 11:31 +0800
提交者 zhizhijie <zhizhijie@users.noreply.gitee.com>
星期三, 九月 16, 2026 11:31 +0800
提交0d2a5fc482ba7ffaaefa6276e2475727e7160753
目录 ab92ab32131fe0c194e0bdc2fa4ccb1b8fbc1f64 目录 | zip | gz
parent 82100d611b8b7bd33ee8d199d07a4797e781d6cc 查看 | 对比
fix(cors): 放行内网网段来源,修复局域网 IP 访问时登录 403

浏览器 POST/PUT/DELETE 必带 Origin(GET 不带);9-14 跨域收紧后白名单只列了
http://localhost:8080 与 http://127.0.0.1:8080,经 dev-server 代理转发来的
Origin: http://192.168.177.26:8080 命中不了白名单,被 CorsFilter 403 拦掉,
表现为"页面能打开、一登录就提示网络错误"。同源部署用 http://<部署机IP>:8090
访问同样受影响,一并修复。

- CorsConfig:setAllowedOrigins → setAllowedOriginPatterns,默认放行
http://localhost:*、http://127.0.0.1:*、http://192.168.*:*、http://10.*:*、http://172.*:*
- application.yml / application.yml.example:同步白名单模式与注释
- 白名单校验机制与 allowCredentials=false 未放松,非法来源仍 403
- 新增《功能测试报告_局域网IP访问登录CORS修复_2026-09-16》《工作日结_2026-09-16》
2个文件已修改
2个文件已添加
111 ■■■■■ 已修改文件
docs/功能测试报告/功能测试报告_局域网IP访问登录CORS修复_2026-09-16.md 53 ●●●●● 对比 | 查看 | 原始文档 | blame | 历史
docs/工作日结/工作日结_2026-09-16.md 40 ●●●●● 对比 | 查看 | 原始文档 | blame | 历史
traffic-audit-server/src/main/java/com/trafficaudit/common/config/CorsConfig.java 12 ●●●●● 对比 | 查看 | 原始文档 | blame | 历史
traffic-audit-server/src/main/resources/application.yml.example 6 ●●●●● 对比 | 查看 | 原始文档 | blame | 历史