【发布时间】:2023-03-04 23:38:01
【问题描述】:
我有一个在 www.domain.com(总是 www)上运行的 ASP.NET MVC 应用程序。我的静态域在 static.domain.com 上运行。
现在我在 Web.Config 中将 Access-Control-Allow-Origin 设置为“*”:
<add name="Access-Control-Allow-Origin" value="*"/>
但是,显然这不是好的做法。所以我尝试添加以下内容:
<add name="Access-Control-Allow-Origin" value="//static.domain.com"/>
允许任何协议(这是我理想中想要的,或者如果我可以添加两条规则,一条用于 http,一条用于 https)。这不起作用,所以我也尝试了 http:// 协议。
<add name="Access-Control-Allow-Origin" value="http://static.domain.com"/>
这也不起作用。
我在 stackoverflow 上阅读了类似的线程/问题,但我发现的所有内容都建议添加域,就像我在上一个示例“http://static.domain.com”中所做的那样...
我一定做错了什么,但我似乎无法理解那是什么。希望你能帮助我!
提前致谢!
迈克
【问题讨论】:
标签: asp.net asp.net-mvc cors