Asp.net 当方法标记为AllowAnonymous时,CORS是否仍然强制

Asp.net 当方法标记为AllowAnonymous时,CORS是否仍然强制,asp.net,cors,core,webapi,Asp.net,Cors,Core,Webapi,对于WebApi Core 2.2,如果一个端点具有[AllowAnonymous]属性,那么该端点是否仍然强制执行CORS?如果没有,有没有办法强制执行CORS?异名目的对CORS没有影响。AllowAnonymous指示任何人都可以访问端点,因此不需要身份验证 CORS处理通过脚本发出的跨源请求,例如Ajax调用。例如,来自https://domain1 到https://domain2 如果域2无法为来自域1的请求启用CORS,则将失败。如果从http调用https,CORS也会失败 请检

对于WebApi Core 2.2,如果一个端点具有[AllowAnonymous]属性,那么该端点是否仍然强制执行CORS?如果没有,有没有办法强制执行CORS?

异名目的对CORS没有影响。AllowAnonymous指示任何人都可以访问端点,因此不需要身份验证

CORS处理通过脚本发出的跨源请求,例如Ajax调用。例如,来自https://domain1 到https://domain2 如果域2无法为来自域1的请求启用CORS,则将失败。如果从http调用https,CORS也会失败

请检查以了解有关CORS的更多信息