这是我们的问题。我们已经构建了一个MVC Web-api,它使用带有 cookie 的表单身份验证来处理会话。当我们在与 web-api 相同的域(localhost 或 web-server)上使用前端网页时,一切正常。(我们使用 JQuery $.get 和 $.post 与 web-api 进行通信)。
虽然前端在未来应该是一个独立的 html5 应用程序,但与 web-api 不在同一个域中。不幸的是,这不起作用。
web-api 确实向客户端返回了一个身份验证 cookie,但是当前端发送它的请求时,cookie 并没有被带回 web-api。当 web-api 和前端在同一个域中时,cookie 会自动随请求一起发送。
我们尝试在 web-api webconfig 文件中设置“Access-Control-Allow-Origin: *”和“Access-Control-Allow-Authentication: true”。