【发布时间】:2022-02-11 03:35:45
【问题描述】:
我们在租户 A 的 Azure 中有两个应用服务
(a) 网络应用程序(Angualr) (b) API 应用程序(.NET Core)
“Web”应用服务调用“API”应用服务获取数据。 “Web”和“API”应用程序身份验证由 OpenID Active Directory 身份验证完成。当我们从浏览器调用“API”服务时,它可以正常工作,但是当我们在“Web”应用程序中调用“API”应用程序时,我们会收到 CORS 错误
在 'https://login.microsoftonline.com/{tenant-id}/oauth2/v2.0/authorize?response_type=code&client_id={client-id}&redirect_uri=https%3A%2F%2F 访问 XMLHttpRequest {AP%2F.api.azurewebsites.us%2Flogin%2F{auth provider}%2Fcallback&nonce=4&state=redir%3D%252Fapi%252Fbridge&scope=openid+profile+email'(重定向自'https://api.azurewebsites.us /api/name') 来源“https://webui.azurewebsites.us”已被 CORS 政策阻止:请求的资源上不存在“Access-Control-Allow-Origin”标头。
有没有人遇到过类似的问题,可以提供一些帮助
【问题讨论】:
标签: azure azure-active-directory azure-web-app-service openid-connect openid