Udostępnij za pośrednictwem


AntiforgeryOptions Klasa

Definicja

Udostępnia konfigurację programową systemu tokenów antyforgeryjnych.

public ref class AntiforgeryOptions
public class AntiforgeryOptions
type AntiforgeryOptions = class
Public Class AntiforgeryOptions
Dziedziczenie
AntiforgeryOptions

Konstruktory

AntiforgeryOptions()

Udostępnia konfigurację programową systemu tokenów antyforgeryjnych.

Pola

DefaultCookiePrefix

Domyślny prefiks pliku cookie, czyli ". AspNetCore.Antiforgery.".

Właściwości

Cookie

Określa ustawienia używane do tworzenia plików cookie chroniących przed fałszerzami.

CookieDomain
Przestarzałe.

Ta właściwość jest przestarzała i zostanie usunięta w przyszłej wersji. Zalecaną alternatywą jest Cookie.

Domena ustawiona na pliku cookie. Domyślnie jego null, co powoduje, że atrybut "domena" nie jest ustawiany.

CookieName
Przestarzałe.

Ta właściwość jest przestarzała i zostanie usunięta w przyszłej wersji. Zalecaną alternatywą jest Cookie.

Określa nazwę pliku cookie, który jest używany przez system antyforgery.

CookiePath
Przestarzałe.

Ta właściwość jest przestarzała i zostanie usunięta w przyszłej wersji. Zalecaną alternatywą jest Cookie.

Ścieżka ustawiona na pliku cookie. Jeśli ustawiono wartość null, atrybut "path" w pliku cookie zostanie ustawiony na wartość PathBase bieżącego żądania. Jeśli wartość PathBase jest null lub pusta, atrybut "path" jest ustawiony na wartość Path.

FormFieldName

Określa nazwę pola tokenu antyforgery, które jest używane przez system antyforgery.

HeaderName

Określa nazwę wartości nagłówka, która jest używana przez system antyforgery. Jeśli null weryfikacja antyforgeryjna będzie uwzględniać tylko dane formularzy.

RequireSsl
Przestarzałe.

Ta właściwość jest przestarzała i zostanie usunięta w przyszłej wersji. Zalecaną alternatywą jest ustawienie na Cookie.

true jest odpowiednikiem Always. false jest odpowiednikiem None.

Określa, czy protokół SSL jest wymagany do działania systemu ochrony przed fałszerzami. Jeśli to ustawienie ma wartość "true", a żądanie inne niż SSL zostanie wprowadzone do systemu, wszystkie interfejsy API ochrony przed fałszerzami nie powiedzą się.

SuppressReadingTokenFromFormBody

Określa, czy należy pominąć obciążenie tokenu antyforgery z treści żądania.

SuppressXFrameOptionsHeader

Określa, czy pomijać generowanie nagłówka X-Frame-Options, który jest używany do zapobiegania ClickJacking. Domyślnie nagłówek X-Frame-Options jest generowany z wartością SAMEORIGIN. Jeśli to ustawienie ma wartość "true", nagłówek X-Frame-Options nie zostanie wygenerowany dla odpowiedzi.

Dotyczy