asp-page
Última actualización
Última actualización
Este Tag Helper genera la URL hacia una página Razor, facilitando la creación de enlaces dentro de una aplicación Razor Pages. Respeta la configuración de enrutamiento y las áreas de la aplicación. Facilita la organización y navegación dentro de aplicaciones Razor Pages, permitiendo a los desarrolladores referenciar páginas por nombre en lugar de rutas explícitas, mejorando la legibilidad y mantenibilidad del código.
Usado en un formulario genera automaticamente los atributos:
Generación Automática de Token Anti-Falsificación: Al inspeccionar el código fuente de la página con el formulario, se observa:
Un elemento input
oculto con el nombre __RequestVerificationToken
.
Este elemento contiene un valor encriptado, representando el token anti-falsificación. Este token también se guarda en la sesión o en una cookie del lado del cliente.
Cuando el formulario se envía, el token se envía junto con la solicitud. El servidor entonces verifica que el token del formulario coincida con el token almacenado en la sesión o cookie del cliente. Esto confirma que la solicitud ha sido generada intencionalmente por el usuario y no por un tercero.
🔹 Prevención de Ataques CSRF
Validación de la Solicitud: El ataque CSRF se basa en la realización de solicitudes malintencionadas utilizando la autenticación del usuario sin su conocimiento. Al requerir un token de validación que el sitio malicioso no puede proporcionar, se evita la ejecución de acciones no autorizadas
Garantía de Origen: El token asegura que solo las solicitudes generadas desde el propio sitio (donde se emitió el token) sean aceptadas por el servidor, protegiendo la integridad de las operaciones del usuario.