Bagikan melalui


AntiforgeryOptions Kelas

Definisi

Menyediakan konfigurasi terprogram untuk sistem token antiforgery.

public ref class AntiforgeryOptions
public class AntiforgeryOptions
type AntiforgeryOptions = class
Public Class AntiforgeryOptions
Warisan
AntiforgeryOptions

Konstruktor

AntiforgeryOptions()

Menyediakan konfigurasi terprogram untuk sistem token antiforgery.

Bidang

DefaultCookiePrefix

Awalan cookie default, yaitu ". AspNetCore.Antiforgery.".

Properti

Cookie

Menentukan pengaturan yang digunakan untuk membuat cookie antiforgery.

CookieDomain
Kedaluwarsa.

Properti ini kedaluarsa dan akan dihapus dalam versi mendatang. Alternatif yang direkomendasikan ada di Cookie.

Domain yang diatur pada cookie. Secara default null yang menghasilkan atribut "domain" tidak diatur.

CookieName
Kedaluwarsa.

Properti ini kedaluarsa dan akan dihapus dalam versi mendatang. Alternatif yang direkomendasikan ada di Cookie.

Menentukan nama cookie yang digunakan oleh sistem antiforgery.

CookiePath
Kedaluwarsa.

Properti ini kedaluarsa dan akan dihapus dalam versi mendatang. Alternatif yang direkomendasikan ada di Cookie.

Jalur yang diatur pada cookie. Jika diatur ke null, atribut "jalur" pada cookie diatur ke nilai PathBase permintaan saat ini. Jika nilai PathBasenull atau kosong, maka atribut "path" diatur ke nilai Path.

FormFieldName

Menentukan nama bidang token antiforgery yang digunakan oleh sistem antiforgery.

HeaderName

Menentukan nama nilai header yang digunakan oleh sistem antiforgery. Jika null maka validasi antiforgery hanya akan mempertimbangkan data formulir.

RequireSsl
Kedaluwarsa.

Properti ini kedaluarsa dan akan dihapus dalam versi mendatang. Alternatif yang direkomendasikan adalah mengatur pada Cookie.

true setara dengan Always. false setara dengan None.

Menentukan apakah SSL diperlukan agar sistem antiforgery beroperasi. Jika pengaturan ini 'true' dan permintaan non-SSL masuk ke sistem, semua API antiforgery akan gagal.

SuppressReadingTokenFromFormBody

Menentukan apakah akan menekan beban token antiforgery dari isi permintaan.

SuppressXFrameOptionsHeader

Menentukan apakah akan menekan pembuatan header X-Frame-Options yang digunakan untuk mencegah ClickJacking. Secara default, header X-Frame-Options dihasilkan dengan nilai SAMEORIGIN. Jika pengaturan ini adalah 'true', header X-Frame-Options tidak akan dihasilkan untuk respons.

Berlaku untuk