Bagikan melalui


AntiforgeryOptions Kelas

Definisi

Menyediakan konfigurasi terprogram untuk sistem token antiforgery.

public ref class AntiforgeryOptions
public class AntiforgeryOptions
type AntiforgeryOptions = class
Public Class AntiforgeryOptions
Warisan
AntiforgeryOptions

Konstruktor

AntiforgeryOptions()

Menyediakan konfigurasi terprogram untuk sistem token antiforgery.

Bidang

DefaultCookiePrefix

Awalan cookie default, yaitu ". AspNetCore.Antiforgery.".

Properti

Cookie

Menentukan pengaturan yang digunakan untuk membuat cookie antiforgery.

CookieDomain
Kedaluwarsa.

Properti ini kedaluarsa dan akan dihapus dalam versi mendatang. Alternatif yang disarankan adalah pada Cookie.

Domain yang diatur pada cookie. Secara default null yang menghasilkan atribut "domain" tidak diatur.

CookieName
Kedaluwarsa.

Properti ini kedaluarsa dan akan dihapus dalam versi mendatang. Alternatif yang disarankan adalah pada Cookie.

Menentukan nama cookie yang digunakan oleh sistem antiforgery.

CookiePath
Kedaluwarsa.

Properti ini kedaluarsa dan akan dihapus dalam versi mendatang. Alternatif yang disarankan adalah pada Cookie.

Jalur yang ditetapkan pada cookie. Jika diatur ke null, atribut "path" pada cookie diatur ke nilai permintaan PathBase saat ini. Jika nilai PathBase adalah null atau kosong, maka atribut "path" diatur ke nilai Path.

FormFieldName

Menentukan nama bidang token antiforgery yang digunakan oleh sistem antiforgery.

HeaderName

Menentukan nama nilai header yang digunakan oleh sistem antiforgery. Jika null validasi antiforgery hanya akan mempertimbangkan data formulir.

RequireSsl
Kedaluwarsa.

Properti ini kedaluarsa dan akan dihapus dalam versi mendatang. Alternatif yang disarankan adalah mengatur pada Cookie.

true setara dengan Always. false setara dengan None.

Menentukan apakah SSL diperlukan agar sistem antiforgery beroperasi. Jika pengaturan ini 'true' dan permintaan non-SSL masuk ke sistem, semua API antiforgery akan gagal.

SuppressXFrameOptionsHeader

Menentukan apakah akan menekan pembuatan header X-Frame-Options yang digunakan untuk mencegah ClickJacking. Secara default, header X-Frame-Options dihasilkan dengan nilai SAMEORIGIN. Jika pengaturan ini 'true', header X-Frame-Options tidak akan dibuat untuk respons.

Berlaku untuk