【发布时间】:2021-11-12 23:09:27
【问题描述】:
我关注了这个文档:asp.net core web api 和这个doc for the SPA
但是,当尝试从我的 Angular 应用程序(设置了 [authorize] 属性)进行 Web api 调用时,我在控制台日志中收到以下错误消息:
CORS 策略已阻止从源“http://localhost/api/getcustomer”访问 XMLHttpRequest:没有“Access-Control-Allow-Origin”标头请求的资源。
我能够成功登录到 azure AD。但是,我的 api 调用中缺少 Authorization 标头。我在 node/express 中运行 SPA。 asp.net-core 是后端。
我没有为 api 创建单独的应用注册。我确实选择了,但是公开了 api 并创建了一个范围。
401 是状态码:未授权。
【问题讨论】:
标签: asp.net-core msal msal.js msal-angular