针对安全审计机制,我们增加了允许跨域的列表设置,用于限制客户端访问来源。默认是空就是允许所有的客户端访问接口,当设置了允许跨域列表,只允许列表中的客户端域访问。
例如,打开\larkxr-center\application.properties,找到pxy.security.access-control-allow-origin=,设置为:pxy.security.access-control-allow-origin=http://192.168.0.55:8181
注意格式为:协议://域名或者ip:端口号
凡客户端访问来源不是从http://192.168.0.55:8181 页面访问的,都无法正确访问到接口。
如下图所示:通过http://192.168.0.28:8059 无法正确访问后台管理页面
当设置pxy.security.access-control-allow-origin=http://192.168.0.55:8181,http://192.168.0.28:8059 将http://192.168.0.28:8059 设置到允许跨域的列表中(多个允许跨域以逗号分割),重启admin服务,此时访问http://192.168.0.28:8059 可以正确访问到页面