Empresas
Empleos
  • Sobre nosotros
  • Soluciones
    • Publicación de vacantes
      Publica tu vacante y recibe candidatos calificados en 48h.
    • Evaluación de candidatos
      500+ pruebas técnicas y psicológicas, más anti-fraude.
    • Headhunting
      Búsqueda ejecutiva a la medida de principio a fin.
    • Nómina + EOR
      Dispersión de nómina y EOR en más de 15 países de LATAM.
  • Precios
  • Empleos

0

114
Vistas
Falta el encabezado de autorización Spring Boot CORS

Estoy desarrollando una aplicación usando Spring Boot en backend y React en frontend. Tengo algunos problemas con CORS y la autorización: en particular, cuando hago una solicitud desde la interfaz, coloco el encabezado de Authorization que contiene el token JWT para la autenticación. Aquí un ejemplo del código:

 async function getUserInfo (username) { const url = baseURL + "/users/" + username const jwt = sessionStorage.getItem('token') let [err, response] = await to(fetch(url), { method: 'GET', headers: { 'Authorization': 'Bearer ' + jwt, 'Content-Type': 'application/json' } }) ... }

Cuando la solicitud llega al backend, falta este encabezado y la autenticación falla. Para configurar CORS en Spring Boot, uso la anotación @CrossOrigin :

 @CrossOrigin(origins = ["*"], allowedHeaders = ["*"], exposedHeaders = ["*"]) @RestController class UserController ( val userDetailsService: UserDetailsServiceImpl, val authenticationManager: AuthenticationManager, val jwtUtils: JwtUtils ) { ... }

La configuración de Seguridad es la siguiente:

 override fun configure(http: HttpSecurity) { //csrf is enable by default http.cors().and().csrf().disable() .exceptionHandling().authenticationEntryPoint(authEntryPoint) .and() .sessionManagement().sessionCreationPolicy(SessionCreationPolicy.STATELESS) .and() .authorizeRequests() .antMatchers("/auth/**") .permitAll() .and() .authorizeRequests() .antMatchers("/users/{username}/**") .hasAuthority("ADMIN") .and() .authorizeRequests() .antMatchers("/**") .hasAuthority("CUSTOMER") .and() .logout() .permitAll() http.addFilterBefore(JwtAuthenticationTokenFilter(jwtUtils), UsernamePasswordAuthenticationFilter::class.java) }

Las solicitudes se realizan mediante un usuario ADMIN en el punto final /users/{username} , como se muestra en el código de la interfaz.

¿Como puedó resolver esté problema?

about 4 years ago · Juan Pablo Isaza
Responde la pregunta
Encuentra empleos remotos

¡Descubre la nueva forma de encontrar empleo!

Top de empleos
Top categorías de empleo
Empresas
Publicar vacante Precios Comercial
Legal
Términos y condiciones Política de privacidad
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomiéndame algunas ofertas
Necesito ayuda