前端调用abp后台时报"RequestVerificationToken" is not present

这个RequestVerificationToken 是预防CSRF攻击的一个手段,abp默认是开启的。开启后,前端所有的post请求的header必须带有这个token,请求才能到达对应方法里。如想关闭此配置,只需要在host工程下面的modules的

public override void ConfigureServices(ServiceConfigurationContext context)
{
}

此方法中插入如下代码即可

Configure<AbpAntiForgeryOptions>(options =>
{
    options.AutoValidateIgnoredHttpMethods.Add("POST");
});

此代码作用是忽略验证忽略post请求。

posted @ 2021-05-24 18:04  吴看看  阅读(1493)  评论(0)    收藏  举报