CORS — browser chặn request từ origin khác. Spring Boot có nhiều cách config.
Global config (recommended):
java
@Bean
WebMvcConfigurer corsConfig() {
return new WebMvcConfigurer() {
@Override public void addCorsMappings(CorsRegistry reg) {
reg.addMapping("/api/**")
.allowedOrigins("https://app.example.com", "http://localhost:3000")
.allowedMethods("GET", "POST", "PUT", "DELETE", "OPTIONS")
.allowCredentials(true).maxAge(3600);
}
};
}Cách khác: @CrossOrigin(origins = "...") trên controller (đơn giản, per-controller). Lưu ý: khi dùng Spring Security, CORS phải cấu hình qua http.cors(...) trong SecurityFilterChain — config WebMvc bị Security filter chặn trước.