AntiforgeryOptions 类

定义

为防伪造令牌系统提供编程配置。

public ref class AntiforgeryOptions
public class AntiforgeryOptions
type AntiforgeryOptions = class
Public Class AntiforgeryOptions
继承
AntiforgeryOptions

构造函数

AntiforgeryOptions()

为防伪造令牌系统提供编程配置。

字段

DefaultCookiePrefix

默认 Cookie 前缀,即 “ 。AspNetCore.Antiforgery.”。

属性

Cookie

确定用于创建防伪造 Cookie 的设置。

CookieDomain
已过时.

此属性已过时,将在将来的版本中删除。 建议的替代项是在 上 Cookie

在 Cookie 上设置的域。 默认情况下,它 null 会导致未设置“域”属性。

CookieName
已过时.

此属性已过时,将在将来的版本中删除。 建议的替代项是在 上 Cookie

指定防伪造系统使用的 Cookie 的名称。

CookiePath
已过时.

此属性已过时,将在将来的版本中删除。 建议的替代项是在 上 Cookie

在 Cookie 上设置的路径。 如果设置为 null,则 Cookie 上的“path”属性设置为当前请求 PathBase 的值。 如果 的PathBasenull值为 或空,则“path”属性设置为 的值Path

FormFieldName

指定防伪造系统使用的防伪造令牌字段的名称。

HeaderName

指定防伪造系统使用的标头值的名称。 如果 null 这样,防伪造验证将仅考虑表单数据。

RequireSsl
已过时.

此属性已过时,将在将来的版本中删除。 建议的替代方法是在 上 Cookie设置 。

true 等效于 Alwaysfalse 等效于 None

指定是否要求 SSL 才能使防伪系统运行。 如果此设置为“true”且非 SSL 请求进入系统,则所有防伪造 API 都将失败。

SuppressXFrameOptionsHeader

指定是否要取消生成用于防止单击劫持的 X-Frame-Options 标头。 默认情况下,使用值 SAMEORIGIN 生成 X-Frame-Options 标头。 如果此设置为“true”,则将不会为响应生成 X-Frame-Options 标头。

适用于