You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

ASP.NET Core 6带[Authorize]接口出现CORS错误求助

问题:带[Authorize]特性的ASP.NET Core接口出现CORS错误

我有一个ASP.NET Core 6.0后端,CORS配置代码如下:

app.UseCors(x => x
                .SetIsOriginAllowed(origin => true)
                .AllowAnyMethod()
                .AllowAnyHeader());

app.UseAuthentication();
app.UseAuthorization();

app.UseEndpoints(endpoints =>
            {
                endpoints.MapControllers();
            });

但带有[Authorize]特性的接口会抛出CORS错误,公共接口则完全正常。

我已经用Postman测试过所有接口,均能正常工作,只有Web应用会出现该错误(这符合浏览器同源策略的限制逻辑)。我的Web API和Web应用位于不同域名(webapp.com和webapi.mx),但服务器已允许所有源,应该能绕过同源策略,想问关于CORS我忽略了什么?

以下是成功请求和CORS错误请求的请求头截图:

成功的POST请求:
成功的POST请求头

CORS错误的GET请求:
CORS错误的GET请求头

内容的提问来源于stack exchange,提问作者root

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.09 08:35:58