-
Notifications
You must be signed in to change notification settings - Fork 0
CORS
Beto Ramirez edited this page Aug 15, 2026
·
1 revision
Una sola default policy (AddDefaultPolicy + app.UseCors(), sin nombre),
con comportamiento distinto por entorno:
-
Development: cualquier origen puede llamar a la API
(
AllowAnyOrigin/AllowAnyMethod/AllowAnyHeader). El frontend local suele correr en un puerto que cambia entre corridas; no vale la pena mantenerlo sincronizado con una lista mientras se desarrolla. -
El resto de los entornos: solo los orígenes listados en
Cors:AllowedOrigins(un array en configuración). Arranca vacía a propósito — fail-safe: sin configurar explícitamente, producción no permite ningún origen en vez de quedar abierta por accidente. Se completa igual que cualquier otro valor de configuración (appsettings por entorno, variables de entorno, etc., ver Manejo-de-Secretos si es sensible).
app.UseCors() va antes de UseAuthentication/UseAuthorization en el
pipeline, el orden que recomienda ASP.NET Core.
Ver también: Rate-Limiting · Autenticacion-y-Autorizacion · Home
- Estructura del Proyecto
- El Handler de un Caso de Uso
- Reglas que Mantienen el Orden
- Validación
- Manejo Global de Errores
- Logging Estructurado
- Health Checks
- CORS
- Rate Limiting
- Paginación
- Autenticación y Autorización
- Manejo de Secretos
- Eventos In-Process
- Contrato OpenAPI → TypeScript
- Composición en Program.cs
- Agregar un Caso de Uso Nuevo
- Gestión de Paquetes y Build
- Correr el Proyecto
- Fallas al Guardar
- Persistencia