我们都知道如何使用 AntiForgeryToken 来避免跨站请求伪造,它已经足够有效了。
我有一个不同的案例(但我认为这很常见),我有两个 asp.net mvc Web 服务器,分别称为 A 和 B。
出于某种原因,鉴于 B 中请求的操作已打开[ValidateAntiForgeryToken]属性,我想从网页 A 向 Web 服务器 B 发出发布请求。如何使它成为可能?
我看到 Html.AntiForgery 具有域和虚拟路径的潜力:
@Html.AntiForgeryToken(salt, domain, virtualpath)
试过这个,但没有运气。任何人都知道如何解决这个问题?