ASP.NET WebAPI2复杂请求跨域设置的方法介绍
ASP.Net Core的跨域设置比较简单 官方都整合了 具体的参见微软官方文档
https://docs.microsoft./zh-/asp/core/security/cors?view=aspcore-3.1#ecors
跨域条件
跨域是指的当前资源访问其他资源时发起的http请求由于安全原因(由于同源策略,域名、协议、端口中只要有一个不同就不同源),浏览器限制了这些请求的正常访问,特别需要注意的是这些发生在浏览器中。
解决方法
方法1.web.config文件中的 system.webServer 节点下 增加如下配置:
<system.webServer> <httpProtocol> <customHeaders> <add name="Aess-Control-Allow-Methods" value="OPTIONS,POST,GET"/> <add name="Aess-Control-Allow-Headers" value="x-requested-with,content-type"/> <add name="Aess-Control-Allow-Origin" value="" /> </customHeaders> </httpProtocol> </system.webServer>
方法2.Nuget包引用Microsoft.AspNet.Cors,然后在控制器上添加特性
[EnableCors(origins: "", headers: "", methods: "")]
注意以上两种方法,不要重复设置,设置了两次会报错 'Aess-Control-Allow-Origin' header contains multiple values ', ',。
复杂请求问题
以上两个方法,仅对简单跨域请求有效,无法处理复杂的跨域请求。
简单请求请求方法是GET/HEAD/POST,并且contentType为text/plain、application/x--form-urlencoded、multipart/form-data。
不满足上述条件的视为复杂请求,开发中我们常触发这个条件大多因为我们的请求的contentType设置的是application/json导致的。
注意简单请求如果设置了Authentication认证header也会让请求“升级”为复杂请求。
复杂请求会在正式通信之前,增加一次HTTP查询请求,称为"预检"请求(preflight)。浏览器先询问服务器,当前网页所在的域名是否在服务器的许可名单之中,以及可以使用哪些HTTP动词和头信息字段。只有得到肯定答复,浏览器才会发出正式的XMLHttpRequest请求,否则就报错,而这次preflight的Http方法就是Options。换句话说,如果你的xhr请求发出前,会先发出一个Options请求,就说明你要执行的请求是复杂请求。
复杂请求处理
在Global.asax文件中,通过Application_BeginRequest方法进行处理
protected override void Application_BeginRequest(object sender, EventArgs e) { //直接设置所有的可跨域访问 Response.Headers.Add("Aess-Control-Allow-Origin",”“); if (Request.Headers.AllKeys.Contains("Origin") && Request.HttpMethod == "OPTIONS")//拦截处理Options请求 { Response.Headers.Add("Aess-Control-Allow-Headers", ""); Response.Headers.Add("Aess-Control-Allow-Methods", ""); Response.Flush(); Response.End(); } base.Application_BeginRequest(sender, e); }
这样,对Options跨域请求进行了“可支持跨域”的应答,之后的正式请求到达控制器中的Action,又有相应的跨域访问处理。那么对于整个的复杂请求跨域就完成实现了。
微软官方参考https://docs.microsoft./zh-/asp/web-api/overview/security/enabling-cross-origin-requests-in-web-api
到此这篇关于ASP.NET WebAPI2复杂请求跨域设置的文章就介绍到这了,更多相关ASP.NET WebAPI2复杂请求跨域设置内容请搜索狼蚁SEO以前的文章或继续浏览狼蚁网站SEO优化的相关文章希望大家以后多多支持狼蚁SEO!
编程语言
- 如何快速学会编程 如何快速学会ug编程
- 免费学编程的app 推荐12个免费学编程的好网站
- 电脑怎么编程:电脑怎么编程网咯游戏菜单图标
- 如何写代码新手教学 如何写代码新手教学手机
- 基础编程入门教程视频 基础编程入门教程视频华
- 编程演示:编程演示浦丰投针过程
- 乐高编程加盟 乐高积木编程加盟
- 跟我学plc编程 plc编程自学入门视频教程
- ug编程成航林总 ug编程实战视频
- 孩子学编程的好处和坏处
- 初学者学编程该从哪里开始 新手学编程从哪里入
- 慢走丝编程 慢走丝编程难学吗
- 国内十强少儿编程机构 中国少儿编程机构十强有
- 成人计算机速成培训班 成人计算机速成培训班办
- 孩子学编程网上课程哪家好 儿童学编程比较好的
- 代码编程教学入门软件 代码编程教程