AntiforgeryOptions Klasse

Definition

Stellt die programmgesteuerte Konfiguration für das Fälschungstokensystem bereit.

public ref class AntiforgeryOptions
public class AntiforgeryOptions
type AntiforgeryOptions = class
Public Class AntiforgeryOptions
Vererbung
AntiforgeryOptions

Konstruktoren

AntiforgeryOptions()

Stellt die programmgesteuerte Konfiguration für das Fälschungstokensystem bereit.

Felder

DefaultCookiePrefix

Das Standardmäßige Cookiepräfix, das ". AspNetCore.Antiforgery.".

Eigenschaften

Cookie

Bestimmt die Einstellungen, die zum Erstellen der Fälschungsbekämpfungscookies verwendet werden.

CookieDomain
Veraltet.

Diese Eigenschaft ist veraltet und wird in einer zukünftigen Version entfernt. Die empfohlene Alternative ist auf Cookie.

Die im Cookie festgelegte Domäne. Standardmäßig ist dies null der Wert, der dazu führt, dass das Attribut "domain" nicht festgelegt wird.

CookieName
Veraltet.

Diese Eigenschaft ist veraltet und wird in einer zukünftigen Version entfernt. Die empfohlene Alternative ist auf Cookie.

Gibt den Namen des Cookies an, das vom Antifälschungssystem verwendet wird.

CookiePath
Veraltet.

Diese Eigenschaft ist veraltet und wird in einer zukünftigen Version entfernt. Die empfohlene Alternative ist auf Cookie.

Der im Cookie festgelegte Pfad. Bei Festlegung auf nullwird das Attribut "path" im Cookie auf den Wert der aktuellen Anforderung PathBase festgelegt. Wenn der Wert von PathBase oder leer ist null , wird das Attribut "path" auf den Wert von Pathfestgelegt.

FormFieldName

Gibt den Namen des Fälschungstokenfelds an, das vom Fälschungsschutzsystem verwendet wird.

HeaderName

Gibt den Namen des Headerwerts an, der vom Antifälschungssystem verwendet wird. Wenn null , werden bei der Überprüfung der Fälschung nur Formulardaten berücksichtigt.

RequireSsl
Veraltet.

Diese Eigenschaft ist veraltet und wird in einer zukünftigen Version entfernt. Die empfohlene Alternative besteht darin, auf Cookiefestzulegen.

true entspricht Always. false entspricht None.

Gibt an, ob SSL erforderlich ist, damit das Fälschungssystem funktioniert. Wenn diese Einstellung "true" ist und eine Nicht-SSL-Anforderung in das System eingeht, schlagen alle Antifälschungs-APIs fehl.

SuppressXFrameOptionsHeader

Gibt an, ob die Generierung des X-Frame-Options-Headers unterdrückt werden soll, der zum Verhindern von ClickJacking dient. Standardmäßig wird der X-Frame-Options-Header mit dem Wert SAMEORIGIN generiert. Wenn diese Einstellung "true" ist, wird der X-Frame-Options-Header für die Antwort nicht generiert.

Gilt für: