AntiForgeryToken を使用してクロスサイト リクエスト フォージェリを回避する方法については誰もが知っており、十分に効果的です。
私は別のケースを持っています(しかし、それは一般的だと思います).2つのasp.net mvc Webサーバーがあり、それらをAとBと呼んでいます.
何らかの理由で、B で要求されたアクションで[ValidateAntiForgeryToken]属性がオンになっている場合、Web ページ A から Web サーバー B への投稿要求を行いたいと考えています。それを可能にする方法は?
ドメインと仮想パスを使用した Html.AntiForgery には可能性があることがわかります。
@Html.AntiForgeryToken(salt, domain, virtualpath)
これを試しましたが、うまくいきませんでした。誰でもこれを解決する方法を知っていますか?