ASP.NET Core 6带[Authorize]接口出现CORS错误求助
我有一个ASP.NET Core 6.0后端,CORS配置代码如下:
app.UseCors(x => x .SetIsOriginAllowed(origin => true) .AllowAnyMethod() .AllowAnyHeader()); app.UseAuthentication(); app.UseAuthorization(); app.UseEndpoints(endpoints => { endpoints.MapControllers(); });
但带有[Authorize]特性的接口会抛出CORS错误,公共接口则完全正常。
我已经用Postman测试过所有接口,均能正常工作,只有Web应用会出现该错误(这符合浏览器同源策略的限制逻辑)。我的Web API和Web应用位于不同域名(webapp.com和webapi.mx),但服务器已允许所有源,应该能绕过同源策略,想问关于CORS我忽略了什么?
以下是成功请求和CORS错误请求的请求头截图:
成功的POST请求:
CORS错误的GET请求:
内容的提问来源于stack exchange,提问作者root
相关产品推荐
相关产品推荐

