【问题标题】:Is it safe to enable CORS for a Token based webservice?为基于令牌的 Web 服务启用 CORS 是否安全?
【发布时间】:2016-06-14 15:30:37
【问题描述】:

我正在编写一个 C# WebAPI 2 网络服务,该服务使用来自此资源的示例应用程序的基于令牌的身份验证:http://www.asp.net/web-api/overview/security/individual-accounts-in-web-api

我希望用户能够从他们自己的 HTML 网页访问网络服务。

为使用基于令牌的身份验证的本地登录 Web 服务的所有域启用 CORS 是否安全?

【问题讨论】:

  • 更简单地说,你是在问,“我想做 CORS 的时候可以启用 CORS 吗?”

标签: c# cors asp.net-web-api2


【解决方案1】:

没有其他可能。否则,您的用户总是会遇到 CORS 问题。我会启用 CORS。

【讨论】:

    【解决方案2】:

    “为所有域启用 CORS”会让我担心。您应该有一个请求可以来自的受信任域列表。这就是它的工作方式。

    【讨论】:

    • 如果他真的了解所有领域,这将是一个很好的解决方案,但他的问题听起来不像他了解所有领域。
    • 我会说他关于它安全的问题的答案是否定的,它不是。
    猜你喜欢
    • 2016-05-15
    • 2012-12-06
    • 1970-01-01
    • 1970-01-01
    • 2017-08-26
    • 2012-07-06
    • 2015-02-06
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多