У меня есть простой метод действия, который возвращает JSON.Он работает на ajax.example.com.Мне нужно получить доступ к этому с другого сайта someothersite.com.
Если я попытаюсь позвонить, я получу ожидаемое ...:
Origin http://someothersite.com is not allowed by Access-Control-Allow-Origin.
Я знаю два способа обойтиэто: JSONP и создание пользовательского HttpHandler для установки заголовка.
Нет ли более простого способа?
Разве это невозможно для простогодействие, чтобы определить список разрешенных источников - или просто разрешить всем?Может быть, фильтр действий?
Оптимальным будет ...:
return json(mydata, JsonBehaviour.IDontCareWhoAccessesMe);