您如何限制请求,使其仅在特定域访问时才有效
c#
我有这个 ASP.NET Web API,我想限制访问,所以它只在被特定主机调用时才有效。就我目前所知,我无法通过令牌保护它,因为 WEB API url 将是系统的回发 url,该系统将在执行特定操作时自动调用它。我已经检查了 CORS,但 CORS 似乎是允许特定域访问 API。那么,这是否意味着我的 WEB API 已经被其他域限制了?那为什么我可以通过Postman本地访问它,即使它托管在Azure中?
我只希望我的服务只允许来自本地主机和另一个特定域的调用。
我如何实现这一目标?
谢谢!