2014-10-02 3 views
1

Я создаю приложение MVC 5 с проверкой подлинности Windows, и мне интересно, нужен ли мне AntiForgeryToken поверх этого?MVC 5 Is AntiForgeryToken необходимо при использовании проверки подлинности Windows

Я не могу выполнить простой запрос GET с помощью скрипача, поскольку он возвращает Unauthorized. Я полагаю, мне не нужен токен?

ответ

2

Обычно вы не задаете ValidateAntiForgeryToken по запросам GET. Вы можете использовать проверку подлинности Windows для аутентификации и Authorize, чтобы позволить пользователям. Когда вы отправляете POST на сервер, рекомендуется проверить токен, чтобы убедиться, что форма действительно пришла с сервера.

+0

Привет, красивый кодер .. Я люблю ваше имя пользователя = 'Beautifulcoder'. (Увидев это имя пользователя в первый раз в SO. Надеюсь, вы прекрасны наизусть! Thnx – Irfan

Смежные вопросы