Study
ASP.NET Core

CORS

Penjelasan

Sama seperti Express.js, browser secara default MEMBLOKIR request lintas-origin — ASP.NET Core punya dukungan CORS BAWAAN (tidak perlu library tambahan), dikonfigurasi lewat builder.Services.AddCors() dengan named policy, lalu diaktifkan lewat app.UseCors().

Contoh Konsep

// Program.cs
builder.Services.AddCors(options =>
{
    options.AddPolicy("KebijakanFrontend", policy =>
    {
        policy.WithOrigins("https://study.compiledaily.net")
              .AllowAnyMethod()
              .AllowAnyHeader();
    });
});

var app = builder.Build();
app.UseCors("KebijakanFrontend"); // WAJIB sebelum app.MapControllers()

Praktikum

Tulis konfigurasi AddCors() dengan policy bernama "Development" yang mengizinkan origin "http://localhost:5173", semua method dan header. Aktifkan policy itu lewat app.UseCors().

Editor Latihan

Ketik/edit bebas di sini untuk latihan — kode ini tidak dijalankan.

Tips

app.UseCors() HARUS diletakkan di urutan pipeline yang BENAR — sebelum app.UseAuthorization() dan app.MapControllers(), tapi setelah app.UseRouting() kalau kamu memakainya eksplisit — urutan middleware yang salah adalah penyebab paling umum CORS "masih tidak jalan" walau konfigurasinya sudah benar.