问:有没有过滤ASP.NET Web API的过滤器,可以过滤请求,只允许来自其他azure服务的调用?像这样的授权筛选器存在,它可以读取策略,但如果该服务必须调用另一个azure服务以获取一些额外信息,我希望能够使该受保护端点特定于它与之交互的其他azure服务。那么最好的方法是什么呢?[HttpGet("HQClient/{clientID}")]
[Authorize(Policy
为了说明我的问题,在创建一个带有ASP.Net端点的新项目时,我使用了默认的API项目设置。现在,我的期望是,在默认设置这样的情况下,所有不是来自https://localhost:44391/的CORS请求都应该被CORS策略阻止。);Now方法中放置了一个断点来模拟跨域( CORS )请求,我访问了任意一个随机网站,例如,打开Chrome工具并在控制台中运行以下<e