配置了cors跨域,只允许特定的域名访问,然后并没有效果,所有的域名都可以访问
对此很不理解,一开始的时候都是可以限制特定域名访问的,使用的浏览器是谷歌。
Web.config并没有配置跨域
建议看一下Response Headers
貌似正常
@waitforjuan: 响应头中缺少access-control-allow-origin
access-control-allow-origin