计算机考试提供的防伪标记适用于用户,未提供所需的防伪标记或者无效

我在这里增加一个更好的答案,因为这是如此的痛苦,并回答了所有我想我会加我目前工作的解决方案在网络较差。

基本上(忽略各种选项),AntiForgeryToken通过添加一个会话cookie,然后在通过使用[ValidateAntiForgeryToken]属性装饰控制器发布表单时读取该会话cookie。

首先,在我们将任何东西修理为常规之前,请始终执行以下操作。

在web.config中创建一个machineKey,如下所示。

**注SHA1这就是这是不是真的很安全了,但另一个讨论**

谷歌 Generator和配置。

变化从“__RequestVerificationToken”默认的Cookie名称之一,将 不会被其他应用程序使用。 (我总是使用GUID)。

此功能是AntiForgeryConfig.CookieName = "YOUR_NAME";

创建新的自定义属性。

此错误似乎无缘无故地出现的原因是该cookie仅适用于会话的生命周期。出于各种原因,但主要是人们离开页面这一事实打开了非常非常非常长的时间,会话超时。由于会话超时,cookie不再有效。

另一个问题是,如果您在发布到控制器上有[Authorize]属性,那么在检查通过身份验证的人之前,事务流将触发HttpAntiForgeryException。 (当会话过期时,大多数基于cookie的认证过程中,用户不再通过认证)

解决此问题的方法是创建自定义[CustomValidateAntiForgeryToken]属性。

[AttributeUsage(AttributeTargets.Method | AttributeTargets.Class, Allo

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值