AntiforgeryOptions 類別

定義

提供反分叉權杖系統的程式設計設定。

public ref class AntiforgeryOptions
public class AntiforgeryOptions
type AntiforgeryOptions = class
Public Class AntiforgeryOptions
繼承
AntiforgeryOptions

建構函式

AntiforgeryOptions()

提供反分叉權杖系統的程式設計設定。

欄位

DefaultCookiePrefix

預設 Cookie 前置詞,也就是 「。AspNetCore.Antiforgery.」。

屬性

Cookie

決定用來建立反分叉 Cookie 的設定。

CookieDomain
已淘汰.

這個屬性已過時,未來版本將會移除。 建議的替代做法是在 上 Cookie

Cookie 上設定的網域。 根據預設,其 null 會導致未設定 「domain」 屬性。

CookieName
已淘汰.

這個屬性已過時,未來版本將會移除。 建議的替代做法是在 上 Cookie

指定反分叉系統所使用的 Cookie 名稱。

CookiePath
已淘汰.

這個屬性已過時,未來版本將會移除。 建議的替代做法是在 上 Cookie

Cookie 上設定的路徑。 如果設定為 null ,Cookie 上的 「path」 屬性會設定為目前的要求 PathBase 值。 如果 的 PathBasenull 值為 或空白,則 「path」 屬性會設定為 的值 Path

FormFieldName

指定反forgery 系統所使用的反forgery 權杖欄位名稱。

HeaderName

指定反分叉系統所使用的標頭值名稱。 如果是 null ,反分叉驗證只會考慮表單資料。

RequireSsl
已淘汰.

這個屬性已過時,未來版本將會移除。 建議的替代方案是在 上 Cookie 設定。

true 相當於 Alwaysfalse 相當於 None

指定反Forgery 系統是否需要 SSL 才能運作。 如果此設定為 'true',且非 SSL 要求進入系統,則所有反交錯 API 都會失敗。

SuppressXFrameOptionsHeader

指定是否要隱藏產生 X-Frame-Options 標頭,其是用來防止 ClickJacking。 依預設,X-Frame-Options 標頭是利用值 SAMEORIGIN 所產生的。 如果此設定為 'true',則將不會對回應產生 X-Frame-Options 標頭。

適用於