Надеюсь, мой последний вопрос, чтобы все это работало. Используя Spring Security OAuth 2.0.8 и Spring-Web MVC 4.2.3, чтобы разоблачить конечные точки OAuth (большая часть системы использует RESTEasy для конечных точек REST, у которой есть собственный фильтр CORS).Spring-Security OAuth WebMVC Недопустимый запрос CORS
Я пытаюсь использовать глобальную поддержку CORS по умолчанию, которая теперь находится в веб-MVC 4.2.x. Однако при выдаче запроса предпросмотра теста на конечную точку/oauth/token я всегда получаю ответ 403 Invalid CORS Request. Образец запроса от Fiddler приведен ниже.
OPTIONS http://localhost:8080/myapp/oauth/token HTTP/1.1
User-Agent: Fiddler
Host: localhost:8080
Origin: http://testfakeorigin.overtherainbow.com
Access-Control-Request-Method: POST
Даже если это проходит, и определяется как надлежащий предполетный запрос, он выглядит как запрос не в DefaultCorsProcessor в строке 81, поскольку CorsConfiguration равна нулю. Даже если я явно добавляю сопоставление реестра CORS в моем WebMvcConfigurerAdapter (который не должен быть необходимым в соответствии с документами), конфигурация по-прежнему заканчивается нулевой. Где я должен смотреть дальше?
Я сделал это, но для меня это не сработало, как вы можете видеть здесь: http://stackoverflow.com/questions/39307591/java-spring-rest-api-cors-not-working-for-delete -requests-через-JQuery-с-хром – mgaido