Asp.net WebApi:特定于域的访问权限

时间:2019-07-12 12:16:28

标签: c# asp.net asp.net-web-api2

我有CMS面板(假设:www.temporarycms.com),从该面板生成apikey和secrate密钥。 列:Id,ApiKey,secrateKey,WebsiteUrl,CreatedDate

我有api项目(api.temporarycms.com)

用户将使用“安全密钥” ApiKey创建令牌。并访问授权的Apis。 如果要从Api表中的WebsiteUrl中提出请求,我希望允许通过webapi进行访问。

  • 示例:

  • ID ApiKey SecrateKey网站URL

  • 1 API1 XXXXXXX www.xyz.com

  • API2 XXXXXXX www.xyz2.com

如果请求来自www.xyz.com,API1将有效;如果来自任何其他域的请求,API1将无效。

对此我在Google上有很多了解,我发现Enable cors,..但这对我没有帮助。

请分享您的想法以实现这一目标。

0 个答案:

没有答案