AntiForgeryToken изменений по запросу

Я используюAntiForgeryToken вспомогательный метод. Что я понимаю об AntiForgeryToken, так это то, что он является базой сеансов, поэтому у каждого пользователя есть один и тот же токен, но у другого пользователя будет другой токен (при условии, что вы используете одинаковые соли для всех форм). Моя & quot; проблема & quot; в том, чтоAntiForgeryToken генерирует разные токены для одного и того же пользователя с одной и той же солью. Например ...

Contoller

public ActionResult Test()
{
    return View();
}

View

@using (Html.BeginForm())
{
    @Html.AntiForgeryToken("Salty!")
}

Output Request #1

<input name="__RequestVerificationToken" type="hidden" value="K1sijFuYvyGUJjGg33OnLjJaU3tFpGFDutRt9TOFSkZ6FcrhJMMQPnOqjIHuTwBXs/sPBXEiE+1qyV9l63nnSO161b+OtLbaBoPC7K3/7wxtnuSY+N0o/fqBgVoDyac4dNVp+OvanKBSrHINKfc3WEg9269BHOJNzFowC6Aeac/afAGTGrBypxUHfqrKVowD" />

Output Request #2

<input name="__RequestVerificationToken" type="hidden" value="mOpP6LMQXnCmjr5/Wdtnhguh3PyZxWj7GWf8LYzZXPKcJBBT+DbAHvynquSD65O0DBw1RKR7DxCNg372ukftCOWms+o75CraMyFMnvjGk7RU+znIQm05eRQvr5H6d/MDyn+0DWm3jLnMBM9GplsgMRqbdAHzSe69/cS2x9A4X/9jFTZQHUWXXHUr0xewF8Rk" />

Ключи разные для одного и того же сеанса с той же солью. Есть ли у меня фундаментальное недопонимание защиты CRSF? Или это новая функция?

Ответы на вопрос(1)

Ваш ответ на вопрос