代码改变世界

[置顶]如何在ASP.NET Core中实现CORS跨域

2016-12-02 10:40 by 微软一站式示例代码库, 4048 阅读, 4 推荐, 收藏, 编辑

注:下载本文的完整代码示例请访问 > How to enable CORS(Cross-origin resource sharing) in ASP.NET Core

如何在ASP.NET Core中实现CORS跨域

CORS(Cross-origin resource sharing)是一个W3C标准,翻译过来就是 "跨域资源共享",它主要是解决Ajax跨域限制的问题。
CORS需要浏览器和服务器支持,现在所有现代浏览器都支持这一特性。注:IE10及以上
只要浏览器支持,其实CORS所有的配置都是在服务端进行的,而前端的操作浏览器会自动完成。

在本例中,将演示如何再ASP.NET Core中实现CORS跨域。

前期准备

创建项目

在VS中新建项目,项目类型选择ASP.NET Core Web Application(.NET Core),输入项目名称为:CSASPNETCoreCORS,Template选择Empty.

配置服务端

注:添加下面的代码时IDE会提示代码错误,这是因为还没有引用对应的包,进入报错的这一行,点击灯泡,加载对应的包就可以了。

(图文无关)

  • 打开Startup.cs

    • 在ConfigureServices中添加如下代码:
    services.AddCors();
    
    • 在Configure方法中添加如下代码:
    app.UseCors(builder => builder.WithOrigins("http://localhost"));
    

    完整的代码应该是这样:

    public void ConfigureServices(IServiceCollection services)
    {
        services.AddCors();
    }
    
    public void Configure(IApplicationBuilder app, IHostingEnvironment env, ILoggerFactory loggerFactory)
    {
        app.UseCors(builder => builder.WithOrigins("http://localhost"));
        app.Run(async (context) =>
        {
            await context.Response.WriteAsync("Hello World!");
        });
    }
    

来让我们运行一下:
输出结果很简单,你会在浏览器上看到一个Hello World!

浏览器端

既然是跨域,那我们就需要用两个域名,上面我们已经有了一个,类似于这样的:http://localhost:1661/
接下来我们来用过IIS来搭建另外一个。

为了文章的简洁,这里假设你已知道如何在IIS上搭建一个网站,如有疑问,网上一堆答案。

首先我们新建一个文件夹,并将IIS默认的localhost网站的根目录指向该文件夹。
在该文件夹中添加一个文件index.html。
内容应该是这个样子:

<html xmlns="http://www.w3.org/1999/xhtml">
<head>
    <title></title>
    <script src="https://code.jquery.com/jquery-3.1.1.min.js"></script>
</head>
<body>
    <script>
        $.get("http://localhost:1661/", {}, function (data) {
            alert(data);
        }, "text");
    </script>
</body>
</html>

注:请求的地址应为你上个项目的调试地址,撰写此文时我项目的调试地址为http://localhost:1661/,具体以自己的情况为准。

浏览localhost这个网站,js会跨域请求另外一个域名的地址,并弹出返回值。

在发起ajax请求时,浏览器一旦发现Ajax请求跨域,会自动添加一些附加的头信息并请求到目标服务器(会带有本域的域名),目标服务器则检测该域名是否在允许跨域的域名之列,如果有则返回请求结果,否则失败。
具体的原理可以看看这篇博客:跨域资源共享 CORS 详解

分组策略以及MVC

上例仅仅是一个基本的配置方法,接下来将演示更高级一点的方式,下面将演示在分组策略以及与MVC的整合。

  • Startup.cs

    • ConfigureServices中
    services.AddCors(options =>
    {
        options.AddPolicy("AllowSpecificOrigin", builder =>
        {
            builder.WithOrigins("http://localhost", "https://www.microsoft.com");
        });
        options.AddPolicy("AllowSpecificOrigin1", builder =>
        {
            builder.WithOrigins("http://localhost:8080", "https://www.stackoverflow.com");
        });
    });
    services.AddMvc();
    
    • Configure中
    app.UseMvc();
    

    完整的代码应该是这样:

    public void ConfigureServices(IServiceCollection services)
    {
        services.AddCors(options =>
        {
            options.AddPolicy("AllowSpecificOrigin", builder =>
            {
                builder.WithOrigins("http://localhost", "https://www.microsoft.com");
            });
        });
    
        services.AddMvc();
    }
    
    public void Configure(IApplicationBuilder app, IHostingEnvironment env, ILoggerFactory loggerFactory)
    {
        app.UseMvc();
    }
    

接下来我们来添加Controller

  • 在项目中添加一个目录Controllers,并在其中添加一个APIController,命名为HomeAPIController.cs
    其中的内容应该是这样:

    //[EnableCors("AllowSpecificOrigin")]
    [Route("api/[controller]")]
    
    public class HomeAPIController : Controller
    {
        [EnableCors("AllowSpecificOrigin")]
        [HttpGet]
        public string Get()
        {
            return "this message is from another origin";
        }
    
        [DisableCors]
        [HttpPost]
        public string Post()
        {
            return "this method can't cross origin";
        }
    }
    

    [EnableCors("AllowSpecificOrigin")] 既为在本 controller 或 action 中应用哪个分组策略。
    [DisableCors] 则为本controller或action不允许跨域资源请求

  • 改造浏览器端html
    修改localhost网站的index.html,内容应为:

<html xmlns="http://www.w3.org/1999/xhtml">
<head>
    <title></title>
    <script src="https://code.jquery.com/jquery-3.1.1.min.js"></script>
</head>
<body>
    <script>
        $.get("http://localhost:1661/API/HomeAPI", {}, function (data) {
            alert(data);
        }, "text");
    </script>
</body>
</html>
  • 调试
    F5调试服务端项目,你会看到一个404页面,因为默认路径上没有页面,不用管它,
    浏览http://localhost, js会Get请求http://localhost:1661/API/HomeAPI,并弹出返回值,
    而如果你去Post请求http://localhost:1661/API/HomeAPI, 则请求会被拦截。

注:下载本文的完整代码示例请访问 > How to enable CORS(Cross-origin resource sharing) in ASP.NET Core

[置顶]在ASP.NET Core中使用Angular2,以及与Angular2的Token base身份认证

2016-11-17 09:12 by 微软一站式示例代码库, 7125 阅读, 31 推荐, 收藏, 编辑
摘要:注:下载本文提到的完整代码示例请访问:How to authorization Angular 2 app with asp.net core web api 在ASP.NET Core中使用Angular2,以及与Angular2的Token base身份认证 Angular2是对Angular1 阅读全文

[置顶]如何用TypeScript开发微信小程序

2016-11-14 10:18 by 微软一站式示例代码库, 14296 阅读, 10 推荐, 收藏, 编辑
摘要:微信小程序来了!这个号称干掉传统app的玩意儿虽然目前处于内测阶段,不过目前在应用号的官方文档里已经放出了没有内测号也能使用的模拟器了。 工具和文档可以参考官方文档:https://mp.weixin.qq.com/debug/wxadoc/dev/?t=1477926804193 TypeScri 阅读全文

[置顶]如何为Surface Dial设备开发自定义交互功能

2016-11-11 09:58 by 微软一站式示例代码库, 3071 阅读, 0 推荐, 收藏, 编辑
摘要:随着Surface Studio的发布,微软发布了与之相配套的外设硬件Surface Dial,用户可以将Surface Dail吸附在Surface Studio的屏幕上面,用旋转和点击的实体操作来操作应用程序。 目前Surface Dial 可以支持的终端硬件有三款: Surface Studi 阅读全文

[置顶]如何在ASP.NET Core中实现一个基础的身份认证

2016-10-31 13:08 by 微软一站式示例代码库, 7139 阅读, 9 推荐, 收藏, 编辑
摘要:注:本文提到的代码示例下载地址> How to achieve a basic authorization in ASP.NET Core 如何在ASP.NET Core中实现一个基础的身份认证 ASP.NET终于可以跨平台了,但是不是我们常用的ASP.NET, 而是叫一个ASP.NET Core的 阅读全文

[置顶]如何用Azure Web App Services接入微信公众号

2016-10-19 13:25 by 微软一站式示例代码库, 1286 阅读, 1 推荐, 收藏, 编辑
摘要:注:本文提到的代码示例下载地址>如何用Azure Web App Services接入微信公众号 如何用Azure Web App Services接入微信公众号 简介 此示例演示如何创建Azure Web App Services、开发、部暑、接入微信公众号。 先决条件 Microsoft Vis 阅读全文

[置顶]如何创建一个简单的Visual Studio Code扩展

2016-10-12 17:48 by 微软一站式示例代码库, 5211 阅读, 5 推荐, 收藏, 编辑
摘要:超简单!纯新手教程!手把手教你创建一个简单的VS Code扩展! 阅读全文

[置顶]如何用Unity创建一个的简单的HoloLens 3D程序

2016-10-08 15:35 by 微软一站式示例代码库, 4168 阅读, 6 推荐, 收藏, 编辑
摘要:如何用Unity技术创建一个HoloLens 3D程序?本文提供了源码示例,供小伙伴们下载学习使用。 阅读全文

[置顶]如何在Microsoft Edge浏览器中添加一个Hello World插件

2016-09-30 14:28 by 微软一站式示例代码库, 10319 阅读, 6 推荐, 收藏, 编辑
摘要:一步步教你如何在Microsoft Edge浏览器中添加一个Hello World插件 阅读全文

[置顶]如何在HoloLens中创建一个2D的Hello World程序

2016-09-19 16:35 by 微软一站式示例代码库, 2054 阅读, 8 推荐, 收藏, 编辑
摘要:不懂3D建模末关系,没有HoloLens也没有关系;这个Sample一步步的教你如何利用已有的技术,在虚拟机上玩转创建一个虚拟现实的APP。 阅读全文

[置顶]TypeScript 2.0候选版(RC)已出,哪些新特性值得我们关注?

2016-09-01 14:30 by 微软一站式示例代码库, 652 阅读, 0 推荐, 收藏, 编辑
摘要:作为一个Javascript的超集, TypeScript是微软继C#后最受人瞩目的明星语言, 日前TypeScript2.0候选版已于八月底发布,本文主要介绍这次候选版的新添加的功能特性以及提供了可运行的源代码示例程序,供下载学习。 阅读全文

[置顶]C# 7.0 新功能代码范例

2016-09-01 14:12 by 微软一站式示例代码库, 675 阅读, 0 推荐, 收藏, 编辑
摘要:本文介绍了微软最近发布的C# 7.0 preview 的新特性,同时也提供了可运行的源码示例,供小伙伴们下载学习用。 阅读全文

在ASP.NET Core中实现一个Token base的身份认证

2016-11-16 09:57 by 微软一站式示例代码库, 6026 阅读, 10 推荐, 收藏, 编辑
摘要:注:本文提到的代码示例下载地址> How to achieve a bearer token authentication and authorization in ASP.NET Core 在ASP.NET Core中实现一个Token base的身份认证 以前在web端的身份认证都是基于Cook 阅读全文

如何在ASP.NET Core中使用Redis

2016-11-11 09:52 by 微软一站式示例代码库, 3178 阅读, 3 推荐, 收藏, 编辑
摘要:如何在ASP.NET Core中使用Redis,超简单小白教程!! 阅读全文

如何在ASP.NET Core中应用Entity Framework

2016-11-01 10:45 by 微软一站式示例代码库, 4037 阅读, 7 推荐, 收藏, 编辑
摘要:首先我们需要知道,在ASP.NET Core中是无法使用经典的.NET Framework版本的Entity Framework的,本节我将为大家演示如何在ASP.NET Core中应用.NET Core版本的Entity Framework 阅读全文
官方站点:
点击右上角即可分享
微信分享提示