AntiforgeryOptions Klasa

Definicja

Zapewnia konfigurację programową systemu tokenów antyforgeryjnych.

public ref class AntiforgeryOptions
public class AntiforgeryOptions
type AntiforgeryOptions = class
Public Class AntiforgeryOptions
Dziedziczenie
AntiforgeryOptions

Konstruktory

AntiforgeryOptions()

Zapewnia konfigurację programową systemu tokenów antyforgeryjnych.

Pola

DefaultCookiePrefix

Domyślny prefiks pliku cookie, czyli ". AspNetCore.Antiforgery.".

Właściwości

Cookie

Określa ustawienia używane do tworzenia plików cookie chroniących przed złośliwymi zabezpieczeniami.

CookieDomain
Przestarzałe.

Ta właściwość jest przestarzała i zostanie usunięta w przyszłej wersji. Zalecaną alternatywą jest .Cookie

Domena ustawiona na pliku cookie. Domyślnie powoduje to null , że atrybut "domena" nie jest ustawiany.

CookieName
Przestarzałe.

Ta właściwość jest przestarzała i zostanie usunięta w przyszłej wersji. Zalecaną alternatywą jest .Cookie

Określa nazwę pliku cookie, który jest używany przez system antyforgery.

CookiePath
Przestarzałe.

Ta właściwość jest przestarzała i zostanie usunięta w przyszłej wersji. Zalecaną alternatywą jest .Cookie

Ścieżka ustawiona na pliku cookie. Jeśli ustawiono nullwartość , atrybut "path" w pliku cookie jest ustawiony na wartość bieżącego żądania PathBase . Jeśli wartość PathBase jest null lub jest pusta, atrybut "path" jest ustawiony na wartość Path.

FormFieldName

Określa nazwę pola tokenu antyforgery, które jest używane przez system antyforgery.

HeaderName

Określa nazwę wartości nagłówka, która jest używana przez system antyforgery. Jeśli null wtedy walidacja antyforgeryjna będzie uwzględniać tylko dane formularzy.

RequireSsl
Przestarzałe.

Ta właściwość jest przestarzała i zostanie usunięta w przyszłej wersji. Zalecaną alternatywą jest ustawienie na .Cookie

true jest równoważne Always. false jest równoważne None.

Określa, czy protokół SSL jest wymagany do działania systemu antyforgery. Jeśli to ustawienie ma wartość "true", a żądanie inne niż SSL wchodzi do systemu, wszystkie interfejsy API ochrony przed awarią zakończy się niepowodzeniem.

SuppressXFrameOptionsHeader

Określa, czy należy pominąć generowanie nagłówka X-Frame-Options, który jest używany do zapobiegania clickJacking. Domyślnie nagłówek X-Frame-Options jest generowany z wartością SAMEORIGIN. Jeśli to ustawienie ma wartość "true", nagłówek X-Frame-Options nie zostanie wygenerowany dla odpowiedzi.

Dotyczy