C # веб-API-запрос разрешить только для перечисленных доменов - PullRequest
0 голосов
/ 03 мая 2018

У меня есть веб-интерфейс API, размещенный на api.domain.com, а мое приложение находится на app1.domain.com и app2.domain.com

Я хочу разрешить доступ к api.domain.com только с app1.domain.com и app2.domain.com

как этого добиться? Я пытался разрешить контроль доступа, но не хочу показывать разрешенный домен в браузере. Cosole

, а также при доступе к api.domain.com через браузер должно отображаться 403 - Запрещено: доступ запрещен.

Пожалуйста, помогите

Ответы [ 2 ]

0 голосов
/ 03 мая 2018

Вы можете использовать функции ограничения IP и доменов IIS. Эта функция должна быть установлена ​​явно.

enter image description here

0 голосов
/ 03 мая 2018

Более конкретно на мой комментарий выше. Вы должны включить поддержку CORS для контроллера конечной точки api.

...