<span id="mktg5"></span>

<i id="mktg5"><meter id="mktg5"></meter></i>

        <label id="mktg5"><meter id="mktg5"></meter></label>
        最新文章專題視頻專題問答1問答10問答100問答1000問答2000關鍵字專題1關鍵字專題50關鍵字專題500關鍵字專題1500TAG最新視頻文章推薦1 推薦3 推薦5 推薦7 推薦9 推薦11 推薦13 推薦15 推薦17 推薦19 推薦21 推薦23 推薦25 推薦27 推薦29 推薦31 推薦33 推薦35 推薦37視頻文章20視頻文章30視頻文章40視頻文章50視頻文章60 視頻文章70視頻文章80視頻文章90視頻文章100視頻文章120視頻文章140 視頻2關鍵字專題關鍵字專題tag2tag3文章專題文章專題2文章索引1文章索引2文章索引3文章索引4文章索引5123456789101112131415文章專題3
        問答文章1 問答文章501 問答文章1001 問答文章1501 問答文章2001 問答文章2501 問答文章3001 問答文章3501 問答文章4001 問答文章4501 問答文章5001 問答文章5501 問答文章6001 問答文章6501 問答文章7001 問答文章7501 問答文章8001 問答文章8501 問答文章9001 問答文章9501
        當前位置: 首頁 - 科技 - 知識百科 - 正文

        基于CORS實現WebApi Ajax 跨域請求解決方法

        來源:懂視網 責編:小采 時間:2020-11-27 22:51:36
        文檔

        基于CORS實現WebApi Ajax 跨域請求解決方法

        基于CORS實現WebApi Ajax 跨域請求解決方法:概述 ASP.NET Web API 的好用使用過的都知道,沒有復雜的配置文件,一個簡單的ApiController加上需要的Action就能工作。但是在使用API的時候總會遇到跨域請求的問題,特別各種APP萬花齊放的今天,API的跨域請求是不能避免的。 在默認情況下,為了防止CSR
        推薦度:
        導讀基于CORS實現WebApi Ajax 跨域請求解決方法:概述 ASP.NET Web API 的好用使用過的都知道,沒有復雜的配置文件,一個簡單的ApiController加上需要的Action就能工作。但是在使用API的時候總會遇到跨域請求的問題,特別各種APP萬花齊放的今天,API的跨域請求是不能避免的。 在默認情況下,為了防止CSR

        概述

        ASP.NET Web API 的好用使用過的都知道,沒有復雜的配置文件,一個簡單的ApiController加上需要的Action就能工作。但是在使用API的時候總會遇到跨域請求的問題,特別各種APP萬花齊放的今天,API的跨域請求是不能避免的。

        在默認情況下,為了防止CSRF跨站的偽造攻擊(或者是 javascript的同源策略(Same-Origin Policy)),一個網頁從另外一個域獲取數據時就會收到限制。有一些方法可以突破這個限制,那就是大家熟知的JSONP, 當然這只是眾多解決方法中一種,由于JSONP只支持GET的請求,如今的復雜業務中已經不能滿足需求。而CORS(Cross Origin Resource Sharing https://www.w3.org/wiki/CORS)跨域資源共享,是一種新的header規范,可以讓服務器端放松跨域的限制,可以根據header來切換限制或者不限制跨域請求。重要的是它支持所有http請求方式。

        問題

        XMLHttpRequest 跨域 POST或GET請求 ,請求方式會自動變成OPTIONS的問題。

        由于CORS(cross origin resource share)規范的存在,瀏覽器會首先發送一次options嗅探,同時header帶上origin,判斷是否有跨域請求權限,服務器響應access control allow origin的值,供瀏覽器與origin匹配,如果匹配則正式發送post請求,即便是服務器允許程序跨域訪問,若不支持 options 請求,請求也會死掉。

        原因

        瀏覽器為了安全起見,會Preflighted Request的透明服務器驗證機制支持開發人員使用自定義的頭部、GET或POST之外的方法,以及不同類型的主題內容,也就是會先發送一個 options 請求,
        問問服務器是否會正確(允許)請求,確保請求發送是安全的。

        出現 OPTIONS 的情況一般為:

        1、非GET 、POST請求

        2、POST請求的content-type不是常規的三個:application/x- www-form-urlencoded(使用 HTTP 的 POST 方法提交的表單)、multipart/form-data(同上,但主要用于表單提交時伴隨文件上傳的場合)、text/plain(純文本) 

        3、POST請求的payload為text/html 

        4、設置自定義頭部

        OPTIONS請求頭部中會包含以下頭部:Origin、Access-Control-Request-Method、Access-Control-Request-Headers,發送這個請求后,服務器可以設置如下頭部與瀏覽器溝通來判斷是否允許這個請求。
        Access-Control-Allow-Origin、Access-Control-Allow-Method、Access-Control-Allow-Headers

        解決方法

        此方法功能強大,可以解決ASP.NET Web API復雜跨域請求,攜帶復雜頭部信息,正文內容和授權驗證信息

        方法一

        public class CrosHandler:DelegatingHandler
        {
         private const string Origin = "Origin";
         private const string AccessControlRequestMethod = "Access-Control-Request-Method";
         private const string AccessControlRequestHeaders = "Access-Control-Request-Headers";
         private const string AccessControlAllowOrign = "Access-Control-Allow-Origin";
         private const string AccessControlAllowMethods = "Access-Control-Allow-Methods";
         private const string AccessControlAllowHeaders = "Access-Control-Allow-Headers";
         private const string AccessControlAllowCredentials = "Access-Control-Allow-Credentials";
         protected override Task<HttpResponseMessage> SendAsync(HttpRequestMessage request, CancellationToken cancellationToken)
         {
         bool isCrosRequest = request.Headers.Contains(Origin);
         bool isPrefilightRequest = request.Method == HttpMethod.Options;
         if (isCrosRequest)
         {
         Task<HttpResponseMessage> taskResult = null;
         if (isPrefilightRequest)
         {
         taskResult = Task.Factory.StartNew<HttpResponseMessage>(() =>
         {
         HttpResponseMessage response = new HttpResponseMessage(System.Net.HttpStatusCode.OK);
         response.Headers.Add(AccessControlAllowOrign,
         request.Headers.GetValues(Origin).FirstOrDefault());
         string method = request.Headers.GetValues(AccessControlRequestMethod).FirstOrDefault();
         if (method != null)
         {
         response.Headers.Add(AccessControlAllowMethods, method);
         }
         string headers = string.Join(", ", request.Headers.GetValues(AccessControlRequestHeaders));
         if (!string.IsNullOrWhiteSpace(headers))
         {
         response.Headers.Add(AccessControlAllowHeaders, headers);
         }
         response.Headers.Add(AccessControlAllowCredentials, "true");
         return response;
         }, cancellationToken);
         }
         else
         {
         taskResult = base.SendAsync(request, cancellationToken).ContinueWith<HttpResponseMessage>(t =>
         {
         var response = t.Result;
         response.Headers.Add(AccessControlAllowOrign,
         request.Headers.GetValues(Origin).FirstOrDefault());
         response.Headers.Add(AccessControlAllowCredentials, "true");
         return response;
         });
         }
         return taskResult;
         }
         return base.SendAsync(request, cancellationToken);
         }
        }

        使用方式,在Global.asax文件添加

        protected void Application_Start()
        {
         IOCConfig.RegisterAll();
         AreaRegistration.RegisterAllAreas();
         WebApiConfig.Register(GlobalConfiguration.Configuration);
         FilterConfig.RegisterGlobalFilters(GlobalFilters.Filters);
         RouteConfig.RegisterRoutes(RouteTable.Routes);
         BundleConfig.RegisterBundles(BundleTable.Bundles);
         GlobalConfiguration.Configuration.MessageHandlers.Add(new CrosHandler());
        }

        方法二

        配置文件中添加如下配置,此方法簡單,應對簡單的跨域請求

        <system.webServer>
         <httpProtocol>
         <customHeaders>
         <add name="Access-Control-Allow-Origin" value="*" />
         <add name="Access-Control-Allow-Headers" value="Content-Type" />
         <add name="Access-Control-Allow-Methods" value="GET, POST,OPTIONS" />
         </customHeaders>
         </httpProtocol>
        <system.webServer>

        總結

        以上所述是小編給大家介紹的基于CORS實現WebApi Ajax 跨域請求解決方法,希望對大家有所幫助,如果大家有任何疑問請給我留言,小編會及時回復大家的。在此也非常感謝大家對腳本之家網站的支持!

        聲明:本網頁內容旨在傳播知識,若有侵權等問題請及時與本網聯系,我們將在第一時間刪除處理。TEL:177 7030 7066 E-MAIL:11247931@qq.com

        文檔

        基于CORS實現WebApi Ajax 跨域請求解決方法

        基于CORS實現WebApi Ajax 跨域請求解決方法:概述 ASP.NET Web API 的好用使用過的都知道,沒有復雜的配置文件,一個簡單的ApiController加上需要的Action就能工作。但是在使用API的時候總會遇到跨域請求的問題,特別各種APP萬花齊放的今天,API的跨域請求是不能避免的。 在默認情況下,為了防止CSR
        推薦度:
        標簽: 處理 ajax 跨域
        • 熱門焦點

        最新推薦

        猜你喜歡

        熱門推薦

        專題
        Top
        主站蜘蛛池模板: 亚洲成人在线电影| 国产成人精品久久亚洲高清不卡 | 亚洲国产精品无码专区影院 | 亚洲综合成人婷婷五月网址| 无码国产精品一区二区免费式芒果| 国产aⅴ无码专区亚洲av麻豆 | 久久久久久a亚洲欧洲AV| 99免费在线视频| 国产亚洲综合成人91精品| 九九精品成人免费国产片| 久久亚洲AV午夜福利精品一区 | XXX2高清在线观看免费视频| 亚洲人成伊人成综合网久久久| 色噜噜亚洲男人的天堂| 欧美大尺寸SUV免费| 亚洲AV无码成人网站在线观看| 欧洲美熟女乱又伦免费视频| 看一级毛片免费观看视频| 亚洲日韩在线观看免费视频| 在线观看免费播放av片| 亚洲第一永久在线观看| 免费人成视频在线| 国产成人亚洲综合a∨| 永久亚洲成a人片777777| 久久国产乱子免费精品| 在线观看亚洲AV每日更新无码| 免费欧洲毛片A级视频无风险| 中文字幕乱码系列免费| 亚洲综合在线视频| 久久中文字幕免费视频| 亚洲AV无码一区二区三区在线| 成年女人永久免费观看片| 香蕉免费看一区二区三区| 亚洲一区二区三区播放在线| 免费看国产精品麻豆| 国产99视频精品免费专区| 亚洲综合色7777情网站777| 亚洲无线一二三四区手机| 91久久青青草原线免费| 亚洲综合综合在线| 免费永久国产在线视频|