ASP.NET CORE;如何从CSRF验证中豁免SignalR路径?

问题描述

我在我的项目中使用XSRF-TOKEN,该项目可使用以下配置:

__file__

除了SignalR配置外,如下所示:

var tokens = _antiforgery.GetAndStoretokens(context);
                context.Response.Cookies.Append("XSRF-TOKEN",tokens.RequestToken,new CookieOptions()
                    {
                        SameSite = Microsoft.AspNetCore.Http.SameSiteMode.None,HttpOnly = false
                    });

但是自然地,由于我将HttpOnly配置设置为false,因此信号反(WebSockets)的请求被防伪令牌阻止。如何设置signalR或ASP.NET CORE应用程序来解决此问题?

解决方法

暂无找到可以解决该程序问题的有效方法,小编努力寻找整理中!

如果你已经找到好的解决方法,欢迎将解决方案带上本链接一起发送给小编。

小编邮箱:dio#foxmail.com (将#修改为@)