【发布时间】:2012-12-11 02:32:48
【问题描述】:
据我了解,防伪令牌概念是作为 html 的一部分发送的(例如在隐藏的表单字段中),但如果移动客户端应用程序想要使用 API 登录和注册等...?我不知道该怎么做,我要完全禁用伪造令牌吗?保留它会很好,因为它也是一个使用 API 的网站。
具体来说,我使用的是 MVC 4,我正在查看默认模板附带的 AccountController...它在 Login 上有一个 ValidateAntiForgeryToken 属性...?是否假定您将始终通过 html 网页表单登录?
【问题讨论】: