RequestVerificationToken HttpOnly标志

时间:2018-12-06 07:46:28

标签: asp.net asp.net-mvc

是否可以在Asp.Net MVC中为Cookie __RequestVerificationToken设置HttpOnly=false?因为我需要用javascript阅读并发送请求标头。

1 个答案:

答案 0 :(得分:0)

不要那样做。您可以简单地通过AJAX读取__RequestVerificationToken并将其发布到服务器。检查以下链接。

  1. send-and-validate-an-asp-net-antiforgerytoken-as-a-request-header
  2. include-antiforgerytoken-in-ajax-post-asp-net-mvc
相关问题