【发布时间】:2012-07-13 16:21:51
【问题描述】:
我们有一些现有的 MVC Web 服务,它们从网页中称为 AJAX 样式。这些服务利用 ValidateAntiForgeryToken 属性来帮助防止请求伪造。
我们正在寻求将这些服务迁移到 Web API,但似乎没有等效的防伪功能。
我错过了什么吗?是否有其他方法可以使用 Web API 解决请求伪造问题?
【问题讨论】:
-
虽然 Darin 的回答是正确的,但 DazWilkin 引导我们成为将令牌放入标头的更好解决方案。 stackoverflow.com/questions/11725988/…
-
更好的解决方案也来自达林 :)
标签: asp.net-mvc asp.net-web-api antiforgerytoken