标签: asp.net asp.net-mvc google-api asp.net-mvc-5 owin
我的用户通过 Google oAuth 通过 OWIN 进行了身份验证。之后,用户启动环聊会话(按下环聊按钮)。当加载环聊网址(由 Google 托管)时,它会向我的网站发送 Ajax 请求(通过自定义环聊应用)。
问题是我身边的Action是从未经授权的用户调用的。
当有来自其他域的请求时,有没有办法解决它并获得用户身份验证?