builder.Services.AddCors(options => {    
      options.AddPolicy(name: MyAllowSpecificOrigins,                    
                     policy  =>     {  policy.WithOrigins("izinverenadres",    "izinalanadres");                  
    }); });
app.UseCors(MyAllowSpecificOrigins);
Mobil uygulamalar için ise direk allow yapabilirsin veya token gönderebilirsin.

Burada gerekli kaynak var web.configden çözemezsin. sıkıntılar olur.

Startup.cs çözeceksin

https://learn.microsoft.com/en-us/as...aspnetcore-7.0