【发布时间】:2014-10-02 04:26:41
【问题描述】:
我正在构建一个带有 Windows 身份验证的 MVC 5 应用程序,我想知道在此之上是否需要 AntiForgeryToken?
我无法使用 fiddler 执行简单的 GET 请求,因为它返回未经授权。我假设我不需要令牌?
【问题讨论】:
标签: asp.net asp.net-mvc windows-authentication
我正在构建一个带有 Windows 身份验证的 MVC 5 应用程序,我想知道在此之上是否需要 AntiForgeryToken?
我无法使用 fiddler 执行简单的 GET 请求,因为它返回未经授权。我假设我不需要令牌?
【问题讨论】:
标签: asp.net asp.net-mvc windows-authentication
通常您不会在 GET 请求上设置 ValidateAntiForgeryToken。您可以使用 Windows 身份验证进行身份验证,并使用Authorize 让用户进入。当您向服务器发送 POST 时,最好验证令牌以确保表单确实来自服务器。
【讨论】: