【发布时间】:2017-02-08 16:15:45
【问题描述】:
我在不同的本地主机中托管了一个 WEB API 核心,我正在尝试通过 AngularJS $http 服务从我的 MVC 核心应用程序访问它。
这是我的 homeController.js
app.controller("homeController", function ($scope, $http) {
$scope.accessToken = "";
var serviceBase = "https://localhost:44351/";
var request = $http({
method: "post",
url: serviceBase + "api/token",
data:
{
username: "DemoUser",
password: "Password"
},
headers: {
'Content-Type': 'application/x-www-form-urlencoded; charset=utf-8',
'Access-Control-Allow-Origin':'*',
'Access-Control-Allow-Methods': 'GET, POST'
}
});
request.success(function (result) {
$scope.accessToken = result;
});
});
在 WEB API Core 的 Startup.cs 中启用跨源调用
public void ConfigureServices(IServiceCollection services)
{
...
services.AddCors();
...
}
public void Configure(IApplicationBuilder app, IHostingEnvironment env, ILoggerFactory loggerFactory)
{
..
app.UseCors(builder =>
builder.WithOrigins("https://localhost:44352/")
.AllowAnyHeader()
);
..
}
尽管如此,我仍然在 chrome 中收到此错误。
XMLHttpRequest cannot load https://localhost:44351/api/token. Response to preflight request doesn't pass access control check: No 'Access-Control-Allow-Origin' header is present on the requested resource. Origin 'https://localhost:44352' is therefore not allowed access.
我可以从 Postman 客户端调用 api。 我错过了什么步骤?请帮忙。
我为此做的修复:
在 WebAPI 项目 web.config 文件中
<system.webServer>
<httpProtocol>
<customHeaders>
<add name="Access-Control-Allow-Origin" value="https://localhost:xxxxx" />
<add name="Access-Control-Allow-Headers" value="Origin, X-Requested-With, Content-Type, Accept, Cache-Control" />
<add name="Access-Control-Allow-Credentials" value="true" />
<add name="Access-Control-Allow-Methods" value="GET, POST, PUT, DELETE, OPTIONS" />
</customHeaders>
</httpProtocol>
...
在 StartUp.cs
中public void ConfigureServices(IServiceCollection services)
{
services.AddCors();
// services.AddMvc();
}
public void Configure(IApplicationBuilder app, IHostingEnvironment env, ILoggerFactory loggerFactory)
{ app.UseCors(builder =>
builder
.AllowAnyHeader()
.AllowAnyMethod()
.AllowAnyHeader()
.AllowCredentials()
);}
Chrome 不允许我在 Access-Control-Allow-Origin 字段中使用 *。
还在 project.json 中添加了"Microsoft.AspNetCore.Cors": "1.0.0"
感谢大家的帮助。我真的很菜鸟。
【问题讨论】:
-
复制并显示请求和响应的标头
-
我能够克服这个问题,请参阅编辑了解详细信息。
标签: javascript angularjs asp.net-core cors asp.net-core-webapi