CORS跨域請求C#版

来源:http://www.cnblogs.com/xbblogs/archive/2017/05/26/6909230.html
-Advertisement-
Play Games

1、什麼是跨域請求: 當從A網站使用AJAX請求B網站時,就會出現跨域請求。 此時B網站能夠接收到A網站發來的請求並返回相應的結果,但是瀏覽器拿到B網站返回的數據時檢測到與當前網站的功能變數名稱不同,出於安全考慮瀏覽器不會把數據傳遞給A網站的這個AJAX請求。 2、如何解決跨域請求問題: 跨域問題到現在已經 ...


1、什麼是跨域請求:

   當從A網站使用AJAX請求B網站時,就會出現跨域請求。

  此時B網站能夠接收到A網站發來的請求並返回相應的結果,但是瀏覽器拿到B網站返回的數據時檢測到與當前網站的功能變數名稱不同,出於安全考慮瀏覽器不會把數據傳遞給A網站的這個AJAX請求。

2、如何解決跨域請求問題:

  跨域問題到現在已經不是什麼新鮮事情了,前輩們總結出來大致有以下幾種方法:

  CORS 、JSONP、flash、iframe、xhr2等等。

  但是筆者最喜歡用CORS方法來解決該問題,因為該解決方案的原理非常簡單,只需要由伺服器發送一個響應頭即可。

   headers.Add("Access-Control-Allow-Origin", origin);

3、代碼:

封裝一個過濾器來處理Http請求

 [AttributeUsage(AttributeTargets.Method | AttributeTargets.Class | AttributeTargets.All, Inherited = true, AllowMultiple = true)]
    public class CorsAttribute : ActionFilterAttribute, IActionFilter
    {
        /// <summary>
        /// 構造函數
        /// </summary>
        /// <param name="AllowOriginsPattern"></param>
        public CorsAttribute(string allowOriginsPattern = "")
        {
            if (string.IsNullOrEmpty(allowOriginsPattern))
            {
                this.AllowOriginsPattern = ConfigurationManager.AppSettings["AllowOriginsPattern"].ToString();
            }
            else
            {
                this.AllowOriginsPattern = allowOriginsPattern;
            }
        }

        /// <summary>
        /// 訪問完成,追加head
        /// </summary>
        /// <param name="filterContext"></param>
        public override void OnResultExecuted(ResultExecutedContext filterContext)
        {
            try
            {
                base.OnResultExecuted(filterContext);
                GetResponse();
            }
            catch (Exception exception)
            {
                HttpContext.Current.Response.Clear();
                HttpContext.Current.Response.Write(exception.Message);
                HttpContext.Current.Response.End();
            }
        }


        /// <summary>
        /// 允許的正則表達式
        /// </summary>
        public string AllowOriginsPattern { get; set; }

        /// <summary>
        /// 獲取response
        /// </summary>
        /// <returns></returns>
        public HttpResponse GetResponse()
        {
            HttpRequest request = HttpContext.Current.Request;
            IDictionary<string, string> headers;
            bool IsEvaluate = TryEvaluate(HttpContext.Current.Request, out headers);
            if (IsEvaluate)
            {
                foreach (var item in headers)
                {
                    HttpContext.Current.Response.Headers.Add(item.Key, item.Value);
                }
            }
            return HttpContext.Current.Response;
        }

        /// <summary>
        /// 是否匹配
        /// </summary>
        /// <param name="request"></param>
        /// <param name="headers"></param>
        /// <returns></returns>
        public bool TryEvaluate(HttpRequest request, out IDictionary<string, string> headers)
        {
            headers = null;
            if (request.Headers.GetValues("Origin") != null)
            {
                string origin = request.Headers.GetValues("Origin").First();
                Regex regex = new Regex(AllowOriginsPattern, RegexOptions.IgnoreCase);
                if (regex.IsMatch(origin))//匹配正則
                {
                    headers = this.GenerateResponseHeaders(request);
                    return true;
                }
            }
            return false;
        }

        /// <summary>
        /// 生成head
        /// </summary>
        /// <param name="request"></param>
        /// <returns></returns>
        private IDictionary<string, string> GenerateResponseHeaders(HttpRequest request)
        {
            string origin = request.Headers.GetValues("Origin").First();
            Dictionary<string, string> headers = new Dictionary<string, string>();
            headers.Add("Access-Control-Allow-Origin", origin);
            headers.Add("Access-Control-Allow-Headers", "x-requested-with,content-type,requesttype,Token");
            headers.Add("Access-Control-Allow-Methods", "POST,GET");
            return headers;
        }

    }

在接收跨域請求的方法上使用這個過濾器

       [Cors(".*")]//這裡的這個參數將允許任何網站請求
        public JsonResult CorsApi()
        {
            return Json(new { data="跨域請求成功"},JsonRequestBehavior.AllowGet);
        }

也可通過在配置文件中添加 AllowOriginsPattern ,來控制可請求改方法的站點。此時方法上過濾器換成 [Cors]

  <appSettings>

   <add key="AllowOriginsPattern" value="(http://)?(localhost:20735)"/>

  </appSettings>

4、當然如果是通過後臺去請求其他網站的API是不存在跨域問題的

 public ActionResult About()
        {
            HttpWebRequest http = (HttpWebRequest)HttpWebRequest.Create("http://localhost:20735/home/CorsApi");
            var reader = new StreamReader(http.GetResponse().GetResponseStream(), Encoding.UTF8).ReadToEnd();
            ViewBag.result = reader;
            return View();
        }

 項目Demo

本篇原創轉載請註明出處


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 最近使用shell編寫一個備份和替換f伺服器程式的腳本replace.sh,初衷是為了節約人力的重覆機械的勞動。在腳本編寫過程中,由於疏忽多打了一個空格,出現了一個不符合預期的情況。 1.先看一下出問題的replace.sh 清單1:replace.sh 執行腳本,運行結果如下: 多打了一個空格,之 ...
  • 一、功能上的區別 posix和system v有什麼區別/?現在在應用時應用那一標準浮雲484212 | 瀏覽 243 次 2014-11-06 10:362014-11-19 22:36 最佳答案們是有關信號量的兩組程式設計介面函數。POSIX信號量來源於POSIX技術規範的實時擴展方案(POSI ...
  • 文章首發於 "【博客園 陳樹義】" ,請尊重原創保留原文鏈接。 在Linux系統里,有兩個系統文件與用戶組密切相關,它們分別是: /etc/group 、 /etc/gshadow 。 /etc/group: 存儲了用戶組信息。 文件每條記錄遵循著相同的格式: 組名:組密碼位:GID:組成員列表 。 ...
  • 經過前一篇文章《zookeeper偽集群一》的閱讀,相信大家對zookeeper集群已經有一定的瞭解了,接下來我們再談談zookeeper真集群。其實真集群和偽集群還是有很多相似的部分的,我將模擬3台集群服務並且對其中一臺集群服務的配置進行講解,接下來兩台操作基本一模一樣。 鋪墊: 1、 本人創建3 ...
  • xx-net在ubuntu上運行用起來很方便,如果有一些原因必須用CentOS,麻煩就比較大了。 首先需要升級python版本,CentOS自帶的2.6版本是用不了的,必須升級到2.7以上,但是不能用python3,yum可能升不到2.7,所以只能去官網下載源碼編譯安裝。yum本身依賴python, ...
  • 概述 iptables是linux自帶的防火牆軟體,用於配置IPv4數據包過濾或NAT(IPv6用ip6tables)。 在linux上,防火牆其實是系統內核的一部分,基於Netfilter構架,基本原理就是在內核網路層數據包流經的不同位置放置一些鉤子(hook),利用這些嵌入網路層的hook來對數 ...
  • LINQ定義了一系列的標準查詢操作符,我們可以通過這些操作符使用查詢語法或者方法語法對數據源進行查詢,LINQ在定義查詢語句後並不會立即查詢數據源,而是通過foreach對返回結果進行遍歷的時候才會查詢數據源,這種技術即LINQ延遲查詢,舉例如下: 此段代碼輸出如下 由此可見,程式在執行foreac ...
  • 今天學習angularjs自定義指令Directive。Directive是一個非常棒的功能。可以實現我們自義的的功能方法。下麵的例子是演示用戶在文本框輸入的帳號是否為管理員的帳號"Admin"。在網頁上放一個文本框和一個銨鈕: <form id="form1" name="form1" ng-ap ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...