【发布时间】:2021-11-27 02:22:43
【问题描述】:
我在同一个 Azure 区域中有 2 个应用服务计划,每个服务计划运行 1 个应用 - 一个在 Web 前端,另一个在 API。
我想对 API 使用访问限制,只允许从前端应用访问。
我使用与前端应用关联的所有传出 IP 地址设置访问限制规则(我注意到这些与 API 应用上的传出 IP 地址完全相同)但是当前端应用尝试联系 API 时我收到一个错误:
403 disabled '您尝试访问的网络应用已阻止您的访问。'
访问限制解除后,两个应用可以正常通信。
【问题讨论】:
-
为什么不在 API 上实施 CORS 政策?
标签: azure azure-web-app-service azure-webapps