我已经对CORS的工作方式做了一些研究,但老实说,我是开发的这方面的新手。
我有一个API,我想向使用有效API密钥的任何人公开该API。这里的安全性级别是最低的-- API密钥的目的只是为了帮助识别提出请求的人。所要求的信息是公开的信息,所以我不太关心安全性。
代码的工作方式是,当进行API调用时,它将验证API密钥,如果密钥有效并与所请求的信息匹配,API将返回相关信息。
我目前使用"*“作为我的控制器的源文件、标题和方法。是否有任何理由将其更改为其他东西,如果有,我应该使用什么?
发布于 2018-12-14 11:36:58
正如上面的sideshowbarker所指出的, for a public and readonly webservice?的答案回答了我的问题,所以我将把这个标记为答案。
谢谢你的副手!
https://stackoverflow.com/questions/53770254
复制相似问题