「ASP.NET CoreでJavaScriptのfetch関数を使う」の版間の差分
Administrator (トーク | 投稿記録) ページの作成:「ASP.NET Coreで何も考えずにJavaScriptのfetch関数を使うとCSRF対策機能が働いて400エラー(Bad Request)になります。 == 対策 ==…」 |
Administrator (トーク | 投稿記録) 編集の要約なし |
||
| (同じ利用者による、間の1版が非表示) | |||
| 2行目: | 2行目: | ||
== 対策 == | == 対策 == | ||
=== | === service === | ||
サービスの設定は.NET 8系のテンプレートだとProgram.csにある。 | サービスの設定は.NET 8系のテンプレートだとProgram.csにある。 | ||
<source lang="csharp"> | <source lang="csharp"> | ||
| 11行目: | 11行目: | ||
cshtmlの上部(@pageや@modelなどの直下あたり)に以下を追加する。 | cshtmlの上部(@pageや@modelなどの直下あたり)に以下を追加する。 | ||
サーバーサイドでCSRFトークンを生成する。 | サーバーサイドでCSRFトークンを生成する。 | ||
<source lang=""> | <source lang="text"> | ||
@inject Microsoft.AspNetCore.Antiforgery.IAntiforgery Antiforgery | @inject Microsoft.AspNetCore.Antiforgery.IAntiforgery Antiforgery | ||
@{ | @{ | ||