- android - 多次调用 OnPrimaryClipChangedListener
- android - 无法更新 RecyclerView 中的 TextView 字段
- android.database.CursorIndexOutOfBoundsException : Index 0 requested, 光标大小为 0
- android - 使用 AppCompat 时,我们是否需要明确指定其 UI 组件(Spinner、EditText)颜色
我的应用程序中有不同的 Controller 集(比如 A 和 B)。需要为 B Controller 启用和禁用 A Controller 的 CORS。我已按以下方式通过策略配置了 CORS:
配置服务方法:
services.AddCors(
options =>
{
options.AddPolicy(
"AllowCors",
builder =>
{
builder.AllowAnyOrigin().WithMethods(
HttpMethod.Get.Method,
HttpMethod.Put.Method,
HttpMethod.Post.Method,
HttpMethod.Delete.Method).AllowAnyHeader().WithExposedHeaders("CustomHeader");
});
});
services.AddMvcCore()
配置方法
app.UseCors("AllowCors");
app.UseMvc();
A 组 Controller 具有 EnableCors 属性
[EnableCors("AllowCors")]
public class ControllerA1: Controller
CORS 按预期适用于一组 A Controller (通过浏览器测试)。但是,它也适用于 B Controller !我什至尝试使用 DisableCors 属性显式禁用 CORS:
[DisableCors]
public class ControllerB1: Controller
但是,无论如何,都可以从 UI 请求 ControllerB1 Controller 。
B1 Controller 的浏览器 header
请求
Provisional headers are shown
Origin: http://localhost:5000
Referer: http://localhost:5000/all
User-Agent: Mozilla/5.0 AppleWebKit Chrome/69 Safari/537
响应
Request URL: http://XX.XX.XX.XX/getall
Request Method: GET
Status Code: 200 OK
Remote Address: XX.XX.XX.XX:80
Referrer Policy: no-referrer-when-downgrade
Access-Control-Allow-Origin: *
Access-Control-Expose-Headers: CustomCount
Content-Type: application/xml; charset=utf-8
Server: Kestrel
您能否建议如何为特定 Controller 禁用 CORS?
最佳答案
在您的示例中,您在设置 WebHost 时做了两件值得注意的事情:
AllowCors
的自定义 CORS 策略.AllowCors
的管道中作为其 policyName
.这是 Invoke
的片段为 CORS 中间件调用的函数:
public async Task Invoke(HttpContext context)
{
if (context.Request.Headers.ContainsKey(CorsConstants.Origin))
{
var corsPolicy = _policy ?? await _corsPolicyProvider?.GetPolicyAsync(context, _corsPolicyName);
if (corsPolicy != null)
{
var corsResult = _corsService.EvaluatePolicy(context, corsPolicy);
_corsService.ApplyResult(corsResult, context.Response);
...
在此代码段中,_policy
是null
和 _corsPolicyName
是AllowCors
.因为AllowCors
是使用 AddCors
添加的有效策略的名称,这会导致 CORS 中间件为所有请求 应用相关的 CORS header 。
在您的示例中,您还同时使用了 [EnableCors(...)]
和 [DisableCors]
,它们是 MVC 授权过滤器。通过这样做,您主要只是告诉 MVC 处理 CORS,它独立于您已添加到 WebHost 管道的 CORS 中间件。
这种 MVC 和 CORS 中间件的组合导致了您的意外结果。中间件正在将 CORS header 添加到您的请求中,不管您是否通过使用 [DisableCors]
请求它这样做属性 - CORS 中间件甚至不知道这个 MVC 概念(过滤器)的存在。
根据此信息,您可以通过以下两种方式之一解决您的问题:
policyName
来自您对 UseCors
的调用的参数.UseCors
调用自己。对于选项 1,UseCors
中间件将使用默认策略,如果它是使用 AddDefaultPolicy
配置的在 CorsOptions
上传入了AddCors
代表。
对于选项 2,CORS 中间件只是从管道中排除。这也适用于您的示例,因为您使用了 [EnableCors(...)]
在你需要的地方。这也意味着您不需要使用 [DisableCors]
完全没有——默认情况下不添加 CORS header 。
这提出了一个问题:什么时候 [DisableCors]
有用吗?例如,考虑以下基本 Controller :
[EnableCors("AllowCors")]
public class ExampleController : ControllerBase
{
public IActionResult Action1() =>
...
public IActionResult Action2() =>
...
}
很明显,在这个例子中,Action1
和 Action2
将设置 CORS header 。如果你不想要Action2
要设置标题,您可以使用 [DisableCors]
对其进行注释.
关于c# - ASP.NET Core 为特定 Controller 禁用 CORS,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/52534167/
主要思想是将 EF Core nuget 包添加到 .NET Core 库项目,然后在一堆应用程序(例如 ASP.NET Core、Win 服务、控制台应用程序)中使用该库,而无需在每个应用程序中配置
我想要实现的是编写一个简单的.net核心后台工作程序(.net core 3.1)的代码,在该工作程序作为Windows服务运行时,我在其中将数据写入SQL Server数据库(通过EF Core 3
关于 .Net Core SDK download page 二进制文件有什么用?它与安装程序有何不同? 最佳答案 二进制文件是 .NET Core 的编译代码。它们拥有运行 .NET Core 所需
.NET Core 和 Entity Framework Core 之间的区别?我们可以在 .NET Core 中使用 Entity Framework Core 吗?两者都有什么优势? 最佳答案 E
.NET Core 和 ASP.NET Core 到底有什么区别? 它们是相互排斥的吗?我听说 ASP.NET Core 是基于 .NET Core 构建的,但它也可以基于完整的 .NET 框架构建。
我对 ASP.NET Core 开发完全陌生。我正在尝试使用单个模型和 mysql 创建一个简单的 asp.net core Web api 来存储模型数据,然后我想使用 Swagger 将其作为 R
.NET Core 和 Entity Framework Core 之间的区别?我们可以在 .NET Core 中使用 Entity Framework Core 吗?两者都有什么优势? 最佳答案 E
好吧,作为一个新的 .net 开发生态系统,我有点迷失在核心工具、版本等方面。 有人可以解释我之间的区别吗 VS 2015 核心工具预览版 x - See here .NET Core/SDK 与否
我已阅读有关如何通过信号器核心集线器从后台服务向客户端发送通知的文档。如何从客户端接收到后台服务的通知? 后台服务应该只是一个单例。 public class Startup { public
关闭。这个问题是opinion-based .它目前不接受答案。 想改善这个问题吗?更新问题,以便可以通过 editing this post 用事实和引文回答问题. 4年前关闭。 Improve t
非常简单的问题: 我正在尝试创建一个像这样的谓词构建器: var predicate = PredicateBuilder.False(); 但似乎在Net Core和EF Core中不可用。
在 .NET Core 自包含应用程序 中...我们需要在 project.json 中指定运行时 (RID) 我们希望我们的应用程序针对...发布为什么会这样? .NET Core 是跨平台的,与我
如何用 iCloud Core Data 替换我现有的 Core Data?这是我的持久商店协调员: lazy var persistentStoreCoordinator: NSPersistent
关闭。这个问题是opinion-based 。目前不接受答案。 想要改进这个问题吗?更新问题,以便 editing this post 可以用事实和引文来回答它。 . 已关闭 2 年前。 Improv
今天我正在学习新的 ASP.net 核心 API 3.1,我想将我的旧网站从 MVC4 转移到 Web API。除了一件事,一切都很好。数据库连接。在我的旧网站中,我为每个客户端(10/15 数据库)
我在 Visual Studio 2015 Update 3 和 .NET Core 1.0 中工作。我有一个 .NETCoreApp v1.0 类型的 Web API 项目。当我添加一个 .NET
我一直在尝试遵循 Ben Cull ( http://benjii.me/2016/06/entity-framework-core-migrations-for-class-library-proj
当我打开我的 vs 代码程序时,我收到以下消息: 无法找到 .NET Core SDK。 .NET Core 调试将不会启用。确保 .NET Core SDK 已安装并且在路径上。 如果我安装甚至卸载
我偶然发现了一个非常奇怪的问题。每当 Web 应用程序启动时,dotnet.exe 都会使用相当多的内存(大约 300M)。然而,当它触及某些部分时(我感觉这与 EF Core 使用有关),它会在短时
ASP.NET Core Web (.NET Core) 与 ASP.NET Core Web (.NET Framework) 有什么区别? .NET Framework 是否提供 similar
我是一名优秀的程序员,十分优秀!