zoukankan      html  css  js  c++  java
  • ASP.NET Core 使用 SignalR 遇到的 CORS 问题

    问题

    将 SignalR 集成到 ASP.NET Core MVC 程序的时候,按照官方 DEMO 配置完成,但使用 DEMO 页面建立连接一直提示如下信息。

    Access to XMLHttpRequest at 'http://localhost:8090/signalr-myChatHub/negotiate' from origin 'null' has been blocked by CORS policy: Response to preflight request doesn't pass access control check: The value of the 'Access-Control-Allow-Origin' header in the response must not be the wildcard '*' when the request's credentials mode is 'include'. The credentials mode of requests initiated by the XMLHttpRequest is controlled by the withCredentials attribute.
    

    原始代码:

    services.AddCors(op =>
    {
    	op.AddPolicy(MonitorStartupConsts.DefaultCorsPolicyName, set =>
    	{
    		set.AllowAnyOrigin()
    		   .AllowAnyHeader()
    		   .AllowAnyMethod()
    		   .AllowCredentials();
    	});
    });
    

    原因

    出现该问题的原因是由于 CORS 策略设置不正确造成的,原始设置我是允许所有 Origin 来源。但是由于 dotnetCore 2.2 的限制,无法使用 AllowAnyOrigin() + AllowCredentials() 的组合,只能显式指定 Origin 来源,或者通过下述方式来间接实现。

    解决

    更改 Cors 相关配置,在 CorsPolicyBuilder 提供了一个方法用于配置验证逻辑。该方法名字叫做 SetIsOriginAllowed(Func<string, bool> isOriginAllowed),这个委托会验证传入的 Origin 源,如果验证通过则返回 true

    在这里我们只需要将其设置为一直返回 true 即可。
    最终代码如下:

    services.AddCors(op =>
    {
    	op.AddPolicy(MonitorStartupConsts.DefaultCorsPolicyName, set =>
    	{
    		set.SetIsOriginAllowed(origin => true)
    		   .AllowAnyHeader()
    		   .AllowAnyMethod()
    		   .AllowCredentials();
    	});
    });
    
  • 相关阅读:
    ASP.NET MVC : 实现我们自己的视图引擎
    [转] 理解 JavaScript 闭包
    郁闷的disabled
    ASP.NET MVC 使用Post, Redirect, Get (PRG)模式
    获取窗口 高 、宽 的JS代码
    javaScript 中的return和return false
    一种标记是否为AJAX异步请求的思路
    ASP.NET MVC 源码更新预览
    [译]用Visual Studio2012来开发SQL Server 2012商业智能项目
    玩玩Windows Azure
  • 原文地址:https://www.cnblogs.com/myzony/p/10511492.html
Copyright © 2011-2022 走看看