martedì 29 aprile 2025

Asp.net core disable CORS webapi .net

 


Nel caso che nasce l'esigenza di disabilitare la funzione di sicurezza CORS, per i servizi webapi utilizzando la tecnologia Asp.Net Core, tramite il frammento di codice qui di seguito, possiamo disabilitare i controlli di sicurezza.

Per disabilitare il CORS, nel file "Program" dove avviene l'avvio e la configurazione del servizio, impostare dopo il seguente codice, alcuni parametri di accesso al servizio.


C#

var app = builder.Build();


Codice per disabilitare CORS

C#

app.UseCors(x => x

    .AllowAnyMethod()

    .AllowAnyHeader()

    .SetIsOriginAllowed(origin => true)  

 

    .AllowCredentials());  

Si ricorda che tale operazione rende il servizio più vulnerabile e poco sicuro, analizzare lo scenario e valutarlo per dei propri test interni.

Nessun commento: