Поделиться через


AntiforgeryOptions Класс

Определение

Предоставляет программную конфигурацию для системы маркеров защиты от подделки.

public ref class AntiforgeryOptions
public class AntiforgeryOptions
type AntiforgeryOptions = class
Public Class AntiforgeryOptions
Наследование
AntiforgeryOptions

Конструкторы

AntiforgeryOptions()

Предоставляет программную конфигурацию для системы маркеров защиты от подделки.

Поля

DefaultCookiePrefix

Префикс файла cookie по умолчанию. AspNetCore.Antiforgery.".

Свойства

Cookie

Определяет параметры, используемые для создания файлов cookie защиты.

CookieDomain
Устаревшие..

Это свойство устарело и будет удалено в будущей версии. Рекомендуемая альтернатива включена в Cookie.

Домен, заданный в файле cookie. По умолчанию его null, что приводит к тому, что атрибут "domain" не задан.

CookieName
Устаревшие..

Это свойство устарело и будет удалено в будущей версии. Рекомендуемая альтернатива включена в Cookie.

Указывает имя файла cookie, используемого системой защиты от подделки.

CookiePath
Устаревшие..

Это свойство устарело и будет удалено в будущей версии. Рекомендуемая альтернатива включена в Cookie.

Путь, заданный в файле cookie. Если задано значение null, атрибут path в файле cookie имеет значение PathBase текущего запроса. Если значение PathBasenull или пусто, атрибут path имеет значение Path.

FormFieldName

Задает имя поля маркера защиты от подделки, используемого системой защиты от подделки.

HeaderName

Указывает имя значения заголовка, используемого системой защиты от подделки. Если null то проверка антифоргерии будет рассматривать только данные формы.

RequireSsl
Устаревшие..

Это свойство устарело и будет удалено в будущей версии. Рекомендуемая альтернатива — установить Cookie.

true эквивалентен Always. false эквивалентен None.

Указывает, требуется ли протокол SSL для работы системы защиты от подделки. Если этот параметр имеет значение true, а запрос, отличный от SSL, входит в систему, все интерфейсы API антифоргерии завершаются ошибкой.

SuppressReadingTokenFromFormBody

Указывает, следует ли подавлять нагрузку маркера защиты от текста запроса.

SuppressXFrameOptionsHeader

Указывает, следует ли подавлять создание заголовка X-Frame-Options, который используется для предотвращения ClickJacking. По умолчанию заголовок X-Frame-Options создается со значением SAMEORIGIN. Если этот параметр имеет значение true, заголовок X-Frame-Options не будет создан для ответа.

Применяется к