Ich versuche herauszufinden, wie ich das AntiForgeryToken in meiner Anwendung überprüfen kann.
Ich möchte sicherstellen, dass die Anfragen, die ich erhalte, echt und nicht gefälscht sind. Daher muss ich verstehen, wie ich dieses Token richtig überprüfen kann.
5 Antworten
JejuSunshine
Sat Nov 02 2024
Außerdem muss die Anfrage mit einem gültigen Endpunkt verknüpft sein, damit das Antiforgery-Token validiert werden kann.
Federica
Sat Nov 02 2024
Der Antiforgery-Token wird nur unter bestimmten Bedingungen validiert.
Chiara
Sat Nov 02 2024
Eine solche Bedingung ist, dass der Endpunkt Metadaten enthalten muss, die die IAntiforgeryMetadata-Schnittstelle implementieren, wobei die Eigenschaft RequiresValidation auf true gesetzt ist.
amelia_harrison_architect
Sat Nov 02 2024
Eine weitere Voraussetzung für die Validierung besteht darin, dass die mit dem Endpunkt verknüpfte HTTP-Methode relevant sein muss.
Michele
Sat Nov 02 2024
Das bedeutet, dass nicht alle HTTP-Methoden die Validierung des Antiforgery-Tokens auslösen.