CORS
Penjelasan
Sama seperti Express.js, browser secara default MEMBLOKIR request lintas-origin — ASP.NET Core punya dukungan CORS BAWAAN (tidak perlu library tambahan), dikonfigurasi lewat builder.Services.AddCors() dengan named policy, lalu diaktifkan lewat app.UseCors().
Contoh Konsep
// Program.cs
builder.Services.AddCors(options =>
{
options.AddPolicy("KebijakanFrontend", policy =>
{
policy.WithOrigins("https://study.compiledaily.net")
.AllowAnyMethod()
.AllowAnyHeader();
});
});
var app = builder.Build();
app.UseCors("KebijakanFrontend"); // WAJIB sebelum app.MapControllers()
Praktikum
Tulis konfigurasi AddCors() dengan policy bernama "Development" yang mengizinkan origin "http://localhost:5173", semua method dan header. Aktifkan policy itu lewat app.UseCors().
Ketik/edit bebas di sini untuk latihan — kode ini tidak dijalankan.
Tips
app.UseCors() HARUS diletakkan di urutan pipeline yang BENAR — sebelum app.UseAuthorization() dan app.MapControllers(), tapi setelah app.UseRouting() kalau kamu memakainya eksplisit — urutan middleware yang salah adalah penyebab paling umum CORS "masih tidak jalan" walau konfigurasinya sudah benar.