【发布时间】:2019-03-11 04:04:07
【问题描述】:
我正在尝试嵌入一个简单的网络应用程序,该应用程序会将运行 asp.net Core 2.0 的用户输入发布到 iframe 中。我遇到的问题是,在嵌入时,正在生成的请求标头缺少包含 .AspNetCore.Antiforgery.[token] 的 cookie 标头。它正在 iframe 之外按预期生成。
这会导致 400 错误,因为帖子无法验证令牌。
在 iframe 之外生成的请求标头: Request Headers: NO IFRAME
在 iframe 内部生成的请求标头: Request Headers: INSIDE IFRAME
有人对防伪令牌库有过这个问题吗?
谢谢!!
【问题讨论】:
标签: cookies iframe asp.net-core antiforgerytoken