Статическая аутентификация веб-сайта Azure в веб-API ASP.NET - PullRequest
0 голосов
/ 26 ноября 2018

Я новичок в Azure.У меня есть статический веб-сайт, который я буду развертывать в BLOB-объекте AZURE, этот веб-сайт будет называться веб-API ASP.NET, размещенный в Azure (служба APP).

Статический веб-сайт будет иметь одну общедоступную форму (анонимный доступ), и эта форма будет сохранять данные в Azure SQL через веб-API ASP.NET (анонимный).

как я могу ограничить то, что мойвеб-API можно вызвать только с моего статического сайта?

1 Ответ

0 голосов
/ 26 ноября 2018

Чтобы ограничить доступ к веб-API только с вашего статического веб-сайта, вам необходимо внедрить CORS (включить перекрестный запрос), чтобы ваш веб-интерфейс разрешал доступ только с URL-адреса статической веб-страницы.

Перейдите по этой ссылке , это должно помочь вам следовать и реализовать ее.

Я настоятельно рекомендую вам также внедрить аутентификацию JWT Token для защиты веб-API.

...