最佳答案
我们有一些现有的 MVC Web 服务,称为 AJAX 风格的网页。这些服务使用 ValidateAntiForgeryToken 属性来帮助防止请求伪造。
我们正在寻求将这些服务迁移到 Web API,但似乎没有相应的防伪功能。
我是否遗漏了什么? 是否存在使用 Web API 处理请求伪造的不同方法?