欢迎您访问程序员文章站本站旨在为大家提供分享程序员计算机编程知识!
您现在的位置是: 首页  >  IT编程

谈谈如何在ASP.NET Core中实现CORS跨域

程序员文章站 2023-11-09 12:50:40
cors(cross-origin resource sharing)是一个w3c标准,翻译过来就是 "跨域资源共享",它主要是解决ajax跨域限制的问题。 cors...

cors(cross-origin resource sharing)是一个w3c标准,翻译过来就是 "跨域资源共享",它主要是解决ajax跨域限制的问题。

cors需要浏览器和服务器支持,现在所有现代浏览器都支持这一特性。注:ie10及以上

只要浏览器支持,其实cors所有的配置都是在服务端进行的,而前端的操作浏览器会自动完成。

在本例中,将演示如何再asp.net core中实现cors跨域。

前期准备

你需要windows系统。

你需要安装iis。

推荐使用vs2015 update3或更新的版本来完成本例,下载地址:

需要安装.net core的开发环境,这里提供vs版:

创建项目

在vs中新建项目,项目类型选择asp.net core web application(.net core),输入项目名称为:csaspnetcorecors,template选择empty.

谈谈如何在ASP.NET Core中实现CORS跨域

谈谈如何在ASP.NET Core中实现CORS跨域

配置服务端

注:添加下面的代码时ide会提示代码错误,这是因为还没有引用对应的包,进入报错的这一行,点击灯泡,加载对应的包就可以了。谈谈如何在ASP.NET Core中实现CORS跨域

(图文无关)

打开startup.cs

在configureservices中添加如下代码:

services.addcors();

在configure方法中添加如下代码:

app.usecors(builder => builder.withorigins(http://localhost));

完整的代码应该是这样:

public void configureservices(iservicecollection services)
{
  services.addcors();
}

public void configure(iapplicationbuilder app, ihostingenvironment env, iloggerfactory loggerfactory)
{
  app.usecors(builder => builder.withorigins("http://localhost"));
  app.run(async (context) =>
  {
    await context.response.writeasync("hello world!");
  });
}

来让我们运行一下:

输出结果很简单,你会在浏览器上看到一个hello world!

浏览器端

既然是跨域,那我们就需要用两个域名,上面我们已经有了一个,类似于这样的:http://localhost:1661/

接下来我们来用过iis来搭建另外一个。

为了文章的简洁,这里假设你已知道如何在iis上搭建一个网站,如有疑问,网上一堆答案。

首先我们新建一个文件夹,并将iis默认的localhost网站的根目录指向该文件夹。

在该文件夹中添加一个文件index.html。

内容应该是这个样子:

<html xmlns="http://www.w3.org/1999/xhtml">
<head>
  <title></title>
  <script src="https://code.jquery.com/jquery-3.1.1.min.js"></script>
</head>
<body>
  <script>
    $.get("http://localhost:1661/", {}, function (data) {
      alert(data);
    }, "text");
  </script>
</body>
</html>

注:请求的地址应为你上个项目的调试地址,撰写此文时我项目的调试地址为http://localhost:1661/,具体以自己的情况为准。

浏览localhost这个网站,js会跨域请求另外一个域名的地址,并弹出返回值。

在发起ajax请求时,浏览器一旦发现ajax请求跨域,会自动添加一些附加的头信息并请求到目标服务器(会带有本域的域名),目标服务器则检测该域名是否在允许跨域的域名之列,如果有则返回请求结果,否则失败。

分组策略以及mvc

上例仅仅是一个基本的配置方法,接下来将演示更高级一点的方式,下面将演示在分组策略以及与mvc的整合。
startup.cs •configureservices中

services.addcors(options =>
{
  options.addpolicy("allowspecificorigin", builder =>
  {
    builder.withorigins("http://localhost", "https://www.microsoft.com");
  });
  options.addpolicy("allowspecificorigin1", builder =>
  {
    builder.withorigins("http://localhost:8080", "https://www.*.com");
  });
});

services.addmvc();

configure中

app.usemvc();

完整的代码应该是这样:

public void configureservices(iservicecollection services)
{
  services.addcors(options =>
  {
    options.addpolicy("allowspecificorigin", builder =>
    {
      builder.withorigins("http://localhost", "https://www.microsoft.com");
    });
  });

  services.addmvc();
}

public void configure(iapplicationbuilder app, ihostingenvironment env, iloggerfactory loggerfactory)
{
  app.usemvc();
}

接下来我们来添加controller

在项目中添加一个目录controllers,并在其中添加一个apicontroller,命名为homeapicontroller.cs

其中的内容应该是这样:

//[enablecors("allowspecificorigin")]
[route("api/[controller]")]

public class homeapicontroller : controller
{
  [enablecors("allowspecificorigin")]
  [httpget]
  public string get()
  {
    return "this message is from another origin";
  }

  [disablecors]
  [httppost]
  public string post()
  {
    return "this method can't cross origin";
  }
}

[enablecors("allowspecificorigin")] 既为在本 controller 或 action 中应用哪个分组策略。

[disablecors] 则为本controller或action不允许跨域资源请求

改造浏览器端html

修改localhost网站的index.html,内容应为:

<html xmlns="http://www.w3.org/1999/xhtml">
<head>
<title></title>
<script src="https://code.jquery.com/jquery-3.1.1.min.js"></script>
</head>
<body>
<script>
  $.get("http://localhost:1661/api/homeapi", {}, function (data) {
    alert(data);
  }, "text");
</script>
</body>
</html>

调试

f5调试服务端项目,你会看到一个404页面,因为默认路径上没有页面,不用管它,浏览http://localhost, js会get请求http://localhost:1661/api/homeapi,并弹出返回值,而如果你去post请求http://localhost:1661/api/homeapi, 则请求会被拦截。

以上就是本文的全部内容,希望对大家的学习有所帮助,也希望大家多多支持。