Ping Federate を使用して 2 つの Web サーバーを保護しています (IIS と、IIS 統合キットまたは Ping の opentoken モジュールを使用して保護されている両方)。1 つのサーバーは WEB API アプリケーションをホストし、もう 1 つのサーバーは Web ページをホストします。Web API アプリケーションでは CORS が有効になっています。
Web ページは、JSON データを含む Ajax ポスト リクエストを API サーバーに送信します。これにより、ブラウザはプリフライト オプション リクエストを開始します。API サーバーでは、Ping モジュールは資格情報を含まないこの要求をインターセプトし (仕様では、プリフライト オプション要求には資格情報が含まれていないとされています)、200 を返す必要がある場合に、Web API コードがそれを処理できるようになる前に 302 リダイレクトを返します。 .
私の唯一の推測は、オプション要求を処理するカスタム モジュールを作成し、それを opentoken モジュールの前にインストールすることです。他に考えられる/より良い解決策はありますか?