热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

如何在ASP.NETCore中实现CORS跨域

注:下载本文的完整代码示例请访问如何在ASP.NETCore中实现CORS跨域CORS(Cross-originresourcesharing)是一个W3C标

注:下载本文的完整代码示例请访问

如何在ASP.NET Core中实现CORS跨域

CORS(Cross-origin resource sharing)是一个W3C标准,翻译过来就是 跨域资源共享 ,它主要是解决Ajax跨域限制的问题。

CORS需要浏览器和服务器支持,现在所有现代浏览器都支持这一特性。注:IE10及以上

只要浏览器支持,其实CORS所有的配置都是在服务端进行的,而前端的操作浏览器会自动完成。

在本例中,将演示如何再ASP.NET Core中实现CORS跨域。

你需要windows系统。
你需要安装IIS。
推荐使用VS2015 Update3或更新的版本来完成本例,下载地址:
需要安装.NET Core的开发环境,这里提供VS版:

在VS中新建项目,项目类型选择ASP.NET Core Web Application(.NET Core),输入项目名称为:CSASPNETCoreCORS,Template选择Empty.

配置服务端

注:添加下面的代码时IDE会提示代码错误,这是因为还没有引用对应的包,进入报错的这一行,点击灯泡,加载对应的包就可以了。

(图文无关)

打开Startup.cs

在ConfigureServices中添加如下代码:

services.AddCors();

在Configure方法中添加如下代码:

app.UseCors(builder = builder.WithOrigins( http://localhost ));

完整的代码应该是这样:

public void ConfigureServices(IServiceCollection services)
{
services.AddCors();
public void Configure(IApplicationBuilder app, IHostingEnvironment env, ILoggerFactory loggerFactory)
{
app.UseCors(builder = builder.WithOrigins( http://localhost ));
app.Run(async (context) =
{
await context.Response.WriteAsync( Hello World!
});
}

来让我们运行一下:

输出结果很简单,你会在浏览器上看到一个Hello World!

既然是跨域,那我们就需要用两个域名,上面我们已经有了一个,类似于这样的:

接下来我们来用过IIS来搭建另外一个。

为了文章的简洁,这里假设你已知道如何在IIS上搭建一个网站,如有疑问,网上一堆答案。

首先我们新建一个文件夹,并将IIS默认的localhost网站的根目录指向该文件夹。

在该文件夹中添加一个文件index.html。

内容应该是这个样子:

html xmlns= http://www.w3.org/1999/xhtml
head
title /title
script src= https://code.jquery.com/jquery-3.1.1.min.js /script
/head
body
script
$.get( http://localhost:1661/ , {}, function (data) {
alert(data);
}, text
/script
/body
/html

注:请求的地址应为你上个项目的调试地址,撰写此文时我项目的调试地址为http://localhost:1661/,具体以自己的情况为准。

浏览localhost这个网站,js会跨域请求另外一个域名的地址,并弹出返回值。

在发起ajax请求时,浏览器一旦发现Ajax请求跨域,会自动添加一些附加的头信息并请求到目标服务器(会带有本域的域名),目标服务器则检测该域名是否在允许跨域的域名之列,如果有则返回请求结果,否则失败。

具体的原理可以看看这篇博客:。

分组策略以及MVC

上例仅仅是一个基本的配置方法,接下来将演示更高级一点的方式,下面将演示在分组策略以及与MVC的整合。

Startup.cs

ConfigureServices中

services.AddCors(optiOns=
{
options.AddPolicy( AllowSpecificOrigin , builder =
{
builder.WithOrigins( http://localhost , https://www.microsoft.com
});
options.AddPolicy( AllowSpecificOrigin1 , builder =
{
builder.WithOrigins( http://localhost:8080 , https://www.stackoverflow.com
});
});
services.AddMvc();

Configure中

app.UseMvc();

完整的代码应该是这样:

public void ConfigureServices(IServiceCollection services)
{
services.AddCors(optiOns=
{
options.AddPolicy( AllowSpecificOrigin , builder =
{
builder.WithOrigins( http://localhost , https://www.microsoft.com
});
services.AddMvc();
public void Configure(IApplicationBuilder app, IHostingEnvironment env, ILoggerFactory loggerFactory)
{
app.UseMvc();
}

接下来我们来添加Controller

在项目中添加一个目录Controllers,并在其中添加一个APIController,命名为HomeAPIController.cs

其中的内容应该是这样:

//[EnableCors( AllowSpecificOrigin )]
[Route( api/[controller] )]
public class HomeAPIController : Controller
{
[EnableCors( AllowSpecificOrigin )]
[HttpGet]
public string Get()
{
return this message is from another origin
[DisableCors]
[HttpPost]
public string Post()
{
return this method can't cross origin
}
}

[EnableCors( AllowSpecificOrigin )] 既为在本 controller 或 action 中应用哪个分组策略。

[DisableCors] 则为本controller或action不允许跨域资源请求

改造浏览器端html

修改localhost网站的index.html,内容应为:

html xmlns= http://www.w3.org/1999/xhtml
head
title /title
script src= https://code.jquery.com/jquery-3.1.1.min.js /script
/head
body
script
$.get( http://localhost:1661/API/HomeAPI , {}, function (data) {
alert(data);
}, text
/script
/body
/html

调试

F5调试服务端项目,你会看到一个404页面,因为默认路径上没有页面,不用管它,

浏览http://localhost, js会Get请求http://localhost:1661/API/HomeAPI,并弹出返回值,

而如果你去Post请求http://localhost:1661/API/HomeAPI, 则请求会被拦截。

注:下载本文的完整代码示例请访问


推荐阅读
  • 本文探讨了如何利用 jQuery 的 JSONP 技术实现跨域调用外部 Web 服务。通过详细解析 JSONP 的工作原理及其在 jQuery 中的应用,本文提供了实用的代码示例和最佳实践,帮助开发者解决跨域请求中的常见问题。 ... [详细]
  • Web开发框架概览:Java与JavaScript技术及框架综述
    Web开发涉及服务器端和客户端的协同工作。在服务器端,Java是一种优秀的编程语言,适用于构建各种功能模块,如通过Servlet实现特定服务。客户端则主要依赖HTML进行内容展示,同时借助JavaScript增强交互性和动态效果。此外,现代Web开发还广泛使用各种框架和库,如Spring Boot、React和Vue.js,以提高开发效率和应用性能。 ... [详细]
  • 本文介绍了如何利用Struts1框架构建一个简易的四则运算计算器。通过采用DispatchAction来处理不同类型的计算请求,并使用动态Form来优化开发流程,确保代码的简洁性和可维护性。同时,系统提供了用户友好的错误提示,以增强用户体验。 ... [详细]
  • 优化后的标题:深入探讨网关安全:将微服务升级为OAuth2资源服务器的最佳实践
    本文深入探讨了如何将微服务升级为OAuth2资源服务器,以订单服务为例,详细介绍了在POM文件中添加 `spring-cloud-starter-oauth2` 依赖,并配置Spring Security以实现对微服务的保护。通过这一过程,不仅增强了系统的安全性,还提高了资源访问的可控性和灵活性。文章还讨论了最佳实践,包括如何配置OAuth2客户端和资源服务器,以及如何处理常见的安全问题和错误。 ... [详细]
  • 在Java Web服务开发中,Apache CXF 和 Axis2 是两个广泛使用的框架。CXF 由于其与 Spring 框架的无缝集成能力,以及更简便的部署方式,成为了许多开发者的首选。本文将详细介绍如何使用 CXF 框架进行 Web 服务的开发,包括环境搭建、服务发布和客户端调用等关键步骤,为开发者提供一个全面的实践指南。 ... [详细]
  • 作为软件工程专业的学生,我深知课堂上教师讲解速度之快,很多时候需要课后自行消化和巩固。因此,撰写这篇Java Web开发入门教程,旨在帮助初学者更好地理解和掌握基础知识。通过详细记录学习过程,希望能为更多像我一样在基础方面还有待提升的学员提供有益的参考。 ... [详细]
  • 在 CentOS 6.5 系统上部署 VNC 服务器的详细步骤与配置指南
    在 CentOS 6.5 系统上部署 VNC 服务器时,首先需要确认 VNC 服务是否已安装。通常情况下,VNC 服务默认未安装。可以通过运行特定的查询命令来检查其安装状态。如果查询结果为空,则表明 VNC 服务尚未安装,需进行手动安装。此外,建议在安装前确保系统的软件包管理器已更新至最新版本,以避免兼容性问题。 ... [详细]
  • 本文深入解析了通过JDBC实现ActiveMQ消息持久化的机制。JDBC能够将消息可靠地存储在多种关系型数据库中,如MySQL、SQL Server、Oracle和DB2等。采用JDBC持久化方式时,数据库会自动生成三个关键表:`activemq_msgs`、`activemq_lock`和`activemq_ACKS`,分别用于存储消息数据、锁定信息和确认状态。这种机制不仅提高了消息的可靠性,还增强了系统的可扩展性和容错能力。 ... [详细]
  • 在使用USB接口的二维条码扫描器时,发现其无法正确识别条码中的中文字符。然而,采用串口连接的方式则能够成功识别。目前面临的问题是如何将通过串口获取的数据在网页中进行实时展示,希望各位专家能提供解决方案,不胜感激。 ... [详细]
  • Java Socket 关键参数详解与优化建议
    Java Socket 的 API 虽然被广泛使用,但其关键参数的用途却鲜为人知。本文详细解析了 Java Socket 中的重要参数,如 backlog 参数,它用于控制服务器等待连接请求的队列长度。此外,还探讨了其他参数如 SO_TIMEOUT、SO_REUSEADDR 等的配置方法及其对性能的影响,并提供了优化建议,帮助开发者提升网络通信的稳定性和效率。 ... [详细]
  • 本文详细介绍了在CentOS 6.5 64位系统上使用阿里云ECS服务器搭建LAMP环境的具体步骤。首先,通过PuTTY工具实现远程连接至服务器。接着,检查当前系统的磁盘空间使用情况,确保有足够的空间进行后续操作,可使用 `df` 命令进行查看。此外,文章还涵盖了安装和配置Apache、MySQL和PHP的相关步骤,以及常见问题的解决方法,帮助用户顺利完成LAMP环境的搭建。 ... [详细]
  • Amoeba 通过优化 MySQL 的读写分离功能显著提升了数据库性能。作为一款基于 MySQL 协议的代理工具,Amoeba 能够高效地处理应用程序的请求,并根据预设的规则将 SQL 请求智能地分配到不同的数据库实例,从而实现负载均衡和高可用性。该方案不仅提高了系统的并发处理能力,还有效减少了主数据库的负担,确保了数据的一致性和可靠性。 ... [详细]
  • 在安装并配置了Elasticsearch后,我在尝试通过GET /_nodes请求获取节点信息时遇到了问题,收到了错误消息。为了确保请求的正确性和安全性,我需要进一步排查配置和网络设置,以确保Elasticsearch集群能够正常响应。此外,还需要检查安全设置,如防火墙规则和认证机制,以防止未经授权的访问。 ... [详细]
  • Vue应用预渲染技术详解与实践 ... [详细]
  • 在本文中,我们将为 HelloWorld 项目添加视图组件,以确保控制器返回的视图路径能够正确映射到指定页面。这一步骤将为后续的测试和开发奠定基础。首先,我们将介绍如何配置视图解析器,以便 SpringMVC 能够识别并渲染相应的视图文件。 ... [详细]
author-avatar
zhanghao320829
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有