前后台完全分离的跨域问题cors

做的是一个权限验证ssm+shiro
如果是简单请求:
前端是ajax请求,添加 withCredentials:true,认证。
后端开启cors权限,Access-Control-Allow-Origin:“域名:端口”。
现在的问题是简单请求没问题,也可以带sessionid到后台,但如果是预检请求,sessionId就会变。
对于预检请求,大神们是怎么处理呢? 还是因为其他问题导致的sessionId不一样

遇到这种跨域问题,我一般都是将跨域请求转化成不跨域请求去处理的,
对于必须要跨域的问题,我也想问。。

看看是不是这个:

http://blog.csdn.net/u012017645/article/details/54315923