【发布时间】:2020-09-18 23:37:34
【问题描述】:
通常你使用ValidateAntiForgeryToken 和HttpPost,像这样:
[HttpPost]
[ValidateAntiForgeryToken]
public IActionResult ...
我想使用不带HttpPost 的ValidateAntiForgeryToken,以便可以将令牌作为URL 参数传入。我怎样才能做到这一点?如果没有HttpPost,它是否可以正常工作,如果可以,参数的名称是什么?
【问题讨论】:
-
由于 HTTP 在大多数网络浏览器中的工作方式,防伪令牌不适用于 GET 请求。
-
HTTP 会阻止它工作吗?
-
我想通了,看看我是怎么做到的。
标签: c# asp.net-core csrf antiforgerytoken