【发布时间】:2016-06-14 15:30:37
【问题描述】:
我正在编写一个 C# WebAPI 2 网络服务,该服务使用来自此资源的示例应用程序的基于令牌的身份验证:http://www.asp.net/web-api/overview/security/individual-accounts-in-web-api
我希望用户能够从他们自己的 HTML 网页访问网络服务。
为使用基于令牌的身份验证的本地登录 Web 服务的所有域启用 CORS 是否安全?
【问题讨论】:
-
更简单地说,你是在问,“我想做 CORS 的时候可以启用 CORS 吗?”
标签: c# cors asp.net-web-api2