😀在生产环境中,使用 Access-Control-Allow-Origin:* 的安全性较差,需要限制只能自己的几个业务域名才能跨域访问,原本想把多个域名,用逗号隔开,比如"https://*.hhfate.cn,https://*.reinforce.cn",但是提示 Access-Control-Allow-Origin 只能包含一个域名。 实现在配置文件中设置白名单,名称可以自定义,对应好就行通过@Value获取白名单,手动匹配