【问题标题】:ASP.Net, CORS, and HTTPSASP.Net、CORS 和 HTTPS
【发布时间】:2013-09-03 20:46:51
【问题描述】:

我想访问位于同一域中的本地和会话存储中的某些内容,但使用不同的协议。数据缓存在 HTTP 上,需要在 HTTPS 下检索。

如何配置 ASP.Net 以允许这样做,而无需在我的 web.config 中硬编码网站名称?这就是我现在拥有的

    <add name="Access-Control-Allow-Origin" value="https://my-web-site" />
    <add name="Access-Control-Allow-Headers" value="Content-Type" />

【问题讨论】:

    标签: asp.net web-config cors


    【解决方案1】:

    您还需要 Access-Control-All-Methods 吗?

    <add name="Access-Control-Allow-Methods" value="GET,PUT,POST,DELETE" />
    

    【讨论】:

    • 这对我来说是全新的。我真正想做的是避免将带有 https/http 的网站名称硬编码到第一个设置中。
    • 我读过一些关于这方面的内容,但它比我能忍受的还要流血。 aspnetwebstack.codeplex.com/…
    • 您可以将值 * 用于 Access-Control-Allow-Origin 设置。
    • 不幸的是,这似乎是我唯一的选择
    【解决方案2】:
    猜你喜欢
    • 2016-09-01
    • 2012-12-29
    • 2021-02-08
    • 2017-01-22
    • 2010-10-31
    • 2015-08-14
    • 2016-10-07
    • 1970-01-01
    • 2021-07-27
    相关资源
    最近更新 更多