【发布时间】:2012-07-05 11:40:08
【问题描述】:
我们都知道如何使用AntiForgeryToken来避免跨站请求伪造,它已经足够有效了。
我有一个不同的情况(但我认为这很常见),我有两个 asp.net mvc web 服务器,分别称为 A 和 B。
由于某种原因,鉴于 B 中请求的操作已打开 [ValidateAntiForgeryToken] 属性,我想从网页 A 向网络服务器 B 发出发布请求。如何让它成为可能?
我发现 Html.AntiForgery 具有域和虚拟路径的潜力:
@Html.AntiForgeryToken(salt, domain, virtualpath)
试过这个,但没有运气。有谁知道如何解决这个问题?
【问题讨论】:
标签: javascript asp.net-mvc antiforgerytoken