0
我有一些形式的公共网站。验证AntiForgeryToken失败时会显示什么样的信息?
简单问题:
验证AntiForgeryToken失败时应显示什么样的信息?
它应该是404(页面未找到),错误或只是忽略它并重定向到主页?
我有一些形式的公共网站。验证AntiForgeryToken失败时会显示什么样的信息?
简单问题:
验证AntiForgeryToken失败时应显示什么样的信息?
它应该是404(页面未找到),错误或只是忽略它并重定向到主页?
您应该返回一个适当的状态码。 404意味着未找到请求的资源,而防伪造令牌验证失败则不是这种情况。
403 Forbidden
似乎是一个合理的状态码,在这种情况下返回。这意味着服务器理解了请求但拒绝履行它。
您建议创建特殊页面(403)并提供有关此情况的其他信息? – dariol 2010-03-01 23:03:59