Microsoft.AspNetCore.Antiforgery Namespace
Importante
Algumas informações se referem a produtos de pré-lançamento que podem ser substancialmente modificados antes do lançamento. A Microsoft não oferece garantias, expressas ou implícitas, das informações aqui fornecidas.
Fornece tipos projetados para gerar e validar tokens para evitar ataques de Solicitação Intersite Forjada.
Classes
AntiforgeryOptions |
Fornece configuração programática para o sistema de token antiforgery. |
AntiforgeryTokenSet |
O par de tokens antiforgery (cookie e token de solicitação) para uma solicitação. |
AntiforgeryValidationException |
O Exception que é gerado quando a validação do token antiforgery falha. |
RequireAntiforgeryTokenAttribute |
Um atributo que pode ser usado para indicar se o token antiforgery deve ser validado. |
Interfaces
IAntiforgery |
Fornece acesso ao sistema antiforgery, que fornece proteção contra ataques XSRF (Solicitação forjada entre sites, também chamados de CSRF). |
IAntiforgeryAdditionalDataProvider |
Permite fornecer ou validar dados personalizados adicionais para tokens antiforgery. Por exemplo, o desenvolvedor pode usar isso para fornecer um nonce quando o token é gerado e validá-lo quando o token for validado. |
IAntiforgeryMetadata |
Uma interface de marcador que pode ser usada para identificar metadados antiforgery. |
IAntiforgeryValidationFeature |
Usado para definir o resultado da validação de token antifalsificação. |
Comentários
Para obter mais informações sobre ataques de solicitação intersite forjada, consulte Impedir ataques XSRF/CSRF (solicitação intersite forjada) em ASP.NET Core.