You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

能否为Azure App Service配置CORS允许的自定义请求头?

Azure App Service CORS 自定义请求头配置方案

Azure App Service 自带的CORS配置面板确实没有直接设置Allowed Headers的选项,针对自定义请求头的CORS问题,可通过以下几种方式解决:

1. 应用代码层面配置CORS

直接在API代码中手动添加CORS相关响应头,明确指定允许的自定义请求头。以ASP.NET Core为例,在Program.cs中配置:

builder.Services.AddCors(options =>
{
    options.AddPolicy("CustomHeaderCorsPolicy", policy =>
    {
        policy.WithOrigins("https://your-frontend-domain.com")
              .AllowAnyMethod()
              .AllowHeaders("Content-Type", "X-Your-Custom-Header"); // 填入你的自定义请求头,多个用逗号分隔
    });
});

app.UseCors("CustomHeaderCorsPolicy");

2. 利用App Service自定义响应头配置

在App Service的设置 > 配置 > 自定义响应头中添加对应配置:

  • 键:Access-Control-Allow-Headers,值:Content-Type,X-Your-Custom-Header(替换为实际自定义头,多值用逗号分隔)
  • 同时确保已配置Access-Control-Allow-Origin(可在CORS面板设置,也可在此处添加)

注意:避免同时用代码和自定义响应头配置CORS,防止出现重复响应头冲突。

3. Web.config配置(适用于.NET Framework应用)

如果是.NET Framework架构的API,在Web.config的<system.webServer>节点下添加:

<httpProtocol>
  <customHeaders>
    <add name="Access-Control-Allow-Origin" value="https://your-frontend-domain.com" />
    <add name="Access-Control-Allow-Headers" value="Content-Type,X-Your-Custom-Header" />
    <add name="Access-Control-Allow-Methods" value="GET,POST,PUT,DELETE" />
  </customHeaders>
</httpProtocol>

内容的提问来源于stack exchange,提问作者shashank kawle

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.16 08:54:49