我分离了 GWT - 静态代码在 CDN 上,而动态代码在不同的服务器上。我在 Tomcat7 上配置了这个 CORS 过滤器,它工作正常:
http://software.dzhuvinov.com/cors-filter-installation.html
但是,我仍在努力让 Cookie 与 GWT 和 CORS 一起使用。
我主要需要它来保护 XSRF(以及其他一些东西):
https://developers.google.com/web-toolkit/doc/latest/DevGuideSecurityRpcXsrf
看起来我必须在 XMLHttpRequest 中设置 withcredentials=true。
有谁知道如何在 GWT 中做到这一点?