【问题标题】:web api - disable origins not workingweb api - 禁用来源不起作用
【发布时间】:2018-11-19 19:23:58
【问题描述】:

我不会只为一个来源启用对我的 web api 的访问。 我尝试了接下来的步骤:

1.将此行添加到WebApiConfig:

 var cors = new EnableCorsAttribute("https://allow-access.com", "*", "*");
 config.EnableCors(cors);

2.在ApiController上面添加这个属性:

[EnableCors(origins: "https://allow-access.com", headers: "*", methods: "*")]

但 api 仍然允许访问所有来源。 有人知道为什么吗?

【问题讨论】:

  • 请详细说明如何调用此服务。

标签: asp.net-web-api


【解决方案1】:

从技术上讲,以下语句将仅对一个来源“https://allow-access.com”启用 CORS

var cors = new EnableCorsAttribute("https://allow-access.com", "*", "*");
 config.EnableCors(cors);

我不确定您如何测试所有来源的 API,但根据 official documentation,只有这样才能启用 Web API 中的所有来源:

// Allow CORS for all origins. (Caution!)
[EnableCors(origins: "*", headers: "*", methods: "*")]

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2014-05-01
    • 1970-01-01
    • 2018-10-10
    • 2017-07-05
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多