为什么在.NET框架中,ValidateAntiForgeryTokenAttribute属性能支持匿名令牌的使用?
- 内容介绍
- 文章标签
- 相关推荐
本文共计376个文字,预计阅读时间需要2分钟。
在ASP.NET MVC中,使用ValidateAntiForgeryTokenAttribute的验证逻辑允许匿名用户防伪令牌,即不包含任何特定用户信息(如IIdentity.Name或ClaimUid)的令牌。因此,若未使用声明且未在登录后设置HttpContext.User,将不会验证令牌。
本文共计376个文字,预计阅读时间需要2分钟。
在ASP.NET MVC中,使用ValidateAntiForgeryTokenAttribute的验证逻辑允许匿名用户防伪令牌,即不包含任何特定用户信息(如IIdentity.Name或ClaimUid)的令牌。因此,若未使用声明且未在登录后设置HttpContext.User,将不会验证令牌。

