【发布时间】:2017-05-09 03:03:02
【问题描述】:
我正在开发 asp.net 核心网络应用程序。我使用身份进行用户授权。 当会话到期时,用户重定向到登录视图。然后用户尝试提交登录表单,有时会出现这个异常:
Microsoft.AspNetCore.Antiforgery.Internal.DefaultAntiforgeryTokenSerializer.
The antiforgery token could not be decrypted.
但是如果用户重新加载页面并尝试再次提交表单,用户可以毫无问题地登录。
我在本地机器上的同一个网站没有这个问题。
我已经阅读了以相同形式应用两次的防伪令牌会导致此错误,但我只有一个令牌,我已经检查过。
其他建议是使用
<machineKey decryptionKey="Decryption key goes here, IsolateApps"
validationKey="Validation key goes here, IsolateApps" />
</system.web>
这在this 文章中有所描述,情况与我的相似。但是文章从 2013 年开始是旧的。 所以我不确定我是否可以将它与 asp.net 核心一起使用。人们说这种方式在asp.net核心中不起作用。我没有找到任何其他建议如何解决 asp.net 核心中的问题。 那么也许有人遇到了同样的问题,可以帮助我吗?
【问题讨论】:
标签: asp.net asp.net-core asp.net-identity antiforgerytoken