Changes for checkstyle 8.32
[policy/apex-pdp.git] / plugins / plugins-event / plugins-event-carrier / plugins-event-carrier-restserver / src / main / java / org / onap / policy / apex / plugins / event / carrier / restserver / AccessControlFilter.java
1 /*-
2  * ============LICENSE_START=======================================================
3  *  Copyright (C) 2016-2018 Ericsson. All rights reserved.
4  * ================================================================================
5  * Licensed under the Apache License, Version 2.0 (the "License");
6  * you may not use this file except in compliance with the License.
7  * You may obtain a copy of the License at
8  *
9  *      http://www.apache.org/licenses/LICENSE-2.0
10  *
11  * Unless required by applicable law or agreed to in writing, software
12  * distributed under the License is distributed on an "AS IS" BASIS,
13  * WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied.
14  * See the License for the specific language governing permissions and
15  * limitations under the License.
16  *
17  * SPDX-License-Identifier: Apache-2.0
18  * ============LICENSE_END=========================================================
19  */
20
21 package org.onap.policy.apex.plugins.event.carrier.restserver;
22
23 import java.io.IOException;
24 import javax.ws.rs.container.ContainerRequestContext;
25 import javax.ws.rs.container.ContainerResponseContext;
26 import javax.ws.rs.container.ContainerResponseFilter;
27 import javax.ws.rs.ext.Provider;
28
29 /**
30  * This class implements ContainerResponseFilter which intercepts every request/response coming to REST server and adds
31  * the required HTTP headers to support CORS.
32  *
33  * @author Ram Krishna Verma (ram.krishna.verma@ericsson.com)
34  */
35 @Provider
36 public class AccessControlFilter implements ContainerResponseFilter {
37
38     @Override
39     public void filter(final ContainerRequestContext requestContext, final ContainerResponseContext responseContext)
40             throws IOException {
41         responseContext.getHeaders().add("Access-Control-Allow-Origin", requestContext.getHeaderString("Origin"));
42
43         responseContext.getHeaders().add("Access-Control-Expose-Headers", "Content-Type, Accept, Allow");
44
45         responseContext.getHeaders().add("Access-Control-Allow-Headers", "Origin, Content-Type, Accept");
46
47         responseContext.getHeaders().add("Access-Control-Allow-Credentials", "true");
48
49         responseContext.getHeaders().add("Access-Control-Allow-Methods", "OPTIONS, GET, POST, PUT");
50     }
51
52 }