【发布时间】:2018-05-06 16:02:30
【问题描述】:
在 Web API 中,在 Owin Startup 文件中启用 Cors,如下所示:
app.UseCors(Microsoft.Owin.Cors.CorsOptions.AllowAll);
我明白了,它用于以下两种证券,是否正确理解?
1) 允许来自 WEB API 的其他域 web api 请求? (从 web api 发出请求)
2) 接受来自其他域对此 Web API 的 javascript 请求? (请求传入 web api)
我想确保 API 的安全上下文。
【问题讨论】:
-
定义传入API调用的安全级别。是否允许其他来源。
标签: javascript c# asp.net-web-api cors asp.net-web-api2