Мне удалось включить Cors нормально и мои клиентские приложения взаимодействовали с моим приложением веб-API с помощью AJAX. Проблема в том, что он открыт для любого хоста. Я добавил следующую строку в Startup.Auth.cs:
app.UseCors(Microsoft.Owin.Cors.CorsOptions.AllowAll);
Я использовал стандартный метод WebApi для cors, но у меня были проблемы при выдаче аутентификации токена.
Мой вопрос: как я могу ограничить происхождение, используя этот метод?