Estoy tratando de descubrir cómo verificar el AntiForgeryToken en mi aplicación.
Quiero asegurarme de que las solicitudes que recibo sean genuinas y no falsificadas, por lo que necesito entender cómo verificar correctamente este token.
5 respuestas
JejuSunshine
Sat Nov 02 2024
Además, la solicitud debe estar asociada con un punto final válido para que se valide el token antifalsificación.
Federica
Sat Nov 02 2024
El token antifalsificación se valida sólo bajo condiciones específicas.
Chiara
Sat Nov 02 2024
Una de esas condiciones es que el punto final debe contener metadatos que implementen la interfaz IAntiforgeryMetadata, con la propiedad RequiresValidation establecida en verdadero.
amelia_harrison_architect
Sat Nov 02 2024
Otro requisito para la validación es que el método HTTP asociado con el punto final debe ser relevante.
Michele
Sat Nov 02 2024
Esto significa que no todos los métodos HTTP activarán la validación del token antifalsificación.