Freigeben über


AntiforgeryOptions Klasse

Definition

Stellt eine programmgesteuerte Konfiguration für das Antiforgery-Tokensystem bereit.

public ref class AntiforgeryOptions
public class AntiforgeryOptions
type AntiforgeryOptions = class
Public Class AntiforgeryOptions
Vererbung
AntiforgeryOptions

Konstruktoren

AntiforgeryOptions()

Stellt eine programmgesteuerte Konfiguration für das Antiforgery-Tokensystem bereit.

Felder

DefaultCookiePrefix

Das Standardmäßige Cookiepräfix, das lautet ". AspNetCore.Antiforgery.".

Eigenschaften

Cookie

Bestimmt die Einstellungen, die zum Erstellen der Antiforgery-Cookies verwendet werden.

CookieDomain
Veraltet.

Diese Eigenschaft ist veraltet und wird in einer zukünftigen Version entfernt. Die empfohlene Alternative ist auf Cookie.

Die für das Cookie festgelegte Domäne. Standardmäßig wird die null, die dazu führt, dass das Attribut "domain" nicht festgelegt wird.

CookieName
Veraltet.

Diese Eigenschaft ist veraltet und wird in einer zukünftigen Version entfernt. Die empfohlene Alternative ist auf Cookie.

Gibt den Namen des Cookies an, der vom Antiforgery-System verwendet wird.

CookiePath
Veraltet.

Diese Eigenschaft ist veraltet und wird in einer zukünftigen Version entfernt. Die empfohlene Alternative ist auf Cookie.

Der Pfad, der auf dem Cookie festgelegt ist. Bei Festlegung auf nullwird das Attribut "path" für das Cookie auf den PathBase Wert der aktuellen Anforderung festgelegt. Wenn der Wert von PathBasenull oder leer ist, wird das Attribut "path" auf den Wert von Pathfestgelegt.

FormFieldName

Gibt den Namen des Antiforgery-Tokenfelds an, das vom Antiforgery-System verwendet wird.

HeaderName

Gibt den Namen des Headerwerts an, der vom Antiforgery-System verwendet wird. Wenn null dann die Antiforgery-Überprüfung nur Formulardaten in Betracht ziehen.

RequireSsl
Veraltet.

Diese Eigenschaft ist veraltet und wird in einer zukünftigen Version entfernt. Die empfohlene Alternative besteht darin, für Cookiefestzulegen.

true entspricht Always. false entspricht None.

Gibt an, ob SSL für den Betrieb des Antiforgery-Systems erforderlich ist. Wenn diese Einstellung "true" ist und eine nicht-SSL-Anforderung in das System eintritt, schlagen alle Antiforgery-APIs fehl.

SuppressReadingTokenFromFormBody

Gibt an, ob das Laden des Antiforgery-Tokens vom Anforderungstext unterdrückt werden soll.

SuppressXFrameOptionsHeader

Gibt an, ob die Generierung von X-Frame-Options Header unterdrückt werden soll, die verwendet wird, um ClickJacking zu verhindern. Standardmäßig wird der X-Frame-Options-Header mit dem Wert SAMEORIGIN generiert. Wenn diese Einstellung "true" ist, wird der X-Frame-Options-Header für die Antwort nicht generiert.

Gilt für: