• ASP.NET Core 使用 SignalR 遇到的 CORS 问题


    问题

    将 signalr 集成到 asp.net core mvc 程序的时候,按照官方 demo 配置完成,但使用 demo 页面建立连接一直提示如下信息。

    1
    access to xmlhttprequest at 'http://localhost:8090/signalr-mychathub/negotiate' from origin 'null' has been blocked by cors policy: response to preflight request doesn't pass access control check: the value of the 'access-control-allow-origin' header in the response must not be the wildcard '*' when the request's credentials mode is 'include'. the credentials mode of requests initiated by the xmlhttprequest is controlled by the withcredentials attribute.

    原始代码:

    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    services.addcors(op =>
    {
        op.addpolicy(monitorstartupconsts.defaultcorspolicyname, set =>
        {
            set.allowanyorigin()
               .allowanyheader()
               .allowanymethod()
               .allowcredentials();
        });
    });

    原因

    出现该问题的原因是由于 cors 策略设置不正确造成的,原始设置我是允许所有 origin 来源。但是由于 dotnetcore 2.2 的限制,无法使用 allowanyorigin() + allowcredentials() 的组合,只能显式指定 origin 来源,或者通过下述方式来间接实现。

    解决

    更改 cors 相关配置,在 corspolicybuilder 提供了一个方法用于配置验证逻辑。该方法名字叫做 setisoriginallowed(func<string, bool> isoriginallowed),这个委托会验证传入的 origin 源,如果验证通过则返回 true

    在这里我们只需要将其设置为一直返回 true 即可。
    最终代码如下:

    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    services.addcors(op =>
    {
        op.addpolicy(monitorstartupconsts.defaultcorspolicyname, set =>
        {
            set.setisoriginallowed(origin => true)
               .allowanyheader()
               .allowanymethod()
               .allowcredentials();
        });
    });
  • 相关阅读:
    Fiddler 教程
    Snippet Compiler——代码段编译工具
    HTML5 Audio时代的MIDI音乐文件播放
    sql 数据库 庞大数据量 需要分表
    使用LINQ查询非泛型类型
    找出numpy array数组的最值及其索引
    list的*运算使用过程中遇到的问题
    4.keras实现-->生成式深度学习之用GAN生成图像
    np.repeat 与 np.tile
    pandas中的axis=0,axis=1,傻傻分不清楚
  • 原文地址:https://www.cnblogs.com/Justsoso-WYH/p/11353412.html
Copyright © 2020-2023  润新知