AntiforgeryOptions Classe

Définition

Fournit une configuration par programme pour le système de jetons antiforgery.

public ref class AntiforgeryOptions
public class AntiforgeryOptions
type AntiforgeryOptions = class
Public Class AntiforgeryOptions
Héritage
AntiforgeryOptions

Constructeurs

AntiforgeryOptions()

Fournit une configuration par programme pour le système de jetons antiforgery.

Champs

DefaultCookiePrefix

Préfixe de cookie par défaut, qui est ». AspNetCore.Antiforgery. »

Propriétés

Cookie

Détermine les paramètres utilisés pour créer les cookies antiforgery.

CookieDomain
Obsolète.

Cette propriété est obsolète et sera supprimée dans une version ultérieure. L’alternative recommandée est sur Cookie.

Domaine défini sur le cookie. Par défaut, l’attribut null « domain » n’est pas défini.

CookieName
Obsolète.

Cette propriété est obsolète et sera supprimée dans une version ultérieure. L’alternative recommandée est sur Cookie.

Spécifie le nom du cookie utilisé par le système antiforgery.

CookiePath
Obsolète.

Cette propriété est obsolète et sera supprimée dans une version ultérieure. L’alternative recommandée est sur Cookie.

Chemin défini sur le cookie. Si la valeur est définie nullsur , l’attribut « chemin » sur le cookie est défini sur la valeur de PathBase la requête actuelle. Si la valeur de PathBase est null ou vide, l’attribut « path » est défini sur la valeur de Path.

FormFieldName

Spécifie le nom du champ de jeton antiforgery utilisé par le système antiforgery.

HeaderName

Spécifie le nom de la valeur d’en-tête utilisée par le système antiforgery. Si null la validation de l’anti-falsification prend uniquement en compte les données de formulaire.

RequireSsl
Obsolète.

Cette propriété est obsolète et sera supprimée dans une version ultérieure. L’alternative recommandée consiste à définir sur Cookie.

true équivaut à Always. false équivaut à None.

Spécifie si SSL est requis pour que le système antiforgery fonctionne. Si ce paramètre est « true » et qu’une requête non SSL arrive dans le système, toutes les API antiforgery échouent.

SuppressXFrameOptionsHeader

Indique la suppression de la génération de l'en-tête X-Frame-Options utilisé pour empêcher ClickJacking. Par défaut, l'en-tête X-Frame-Options est généré avec la valeur SAMEORIGIN. Si ce paramètre a la valeur 'true', l'en-tête X-Frame-Options ne sera pas généré pour la réponse.

S’applique à