Asp.net MVC 5是使用Windows身份验证时需要的AntiForgeryToken

Asp.net MVC 5是使用Windows身份验证时需要的AntiForgeryToken,asp.net,asp.net-mvc,windows-authentication,Asp.net,Asp.net Mvc,Windows Authentication,我正在构建一个带有Windows身份验证的MVC 5应用程序,我想知道是否需要除此之外的AntiForgeryToken 我无法使用fiddler执行简单的GET请求,因为它返回未经授权的结果。我假设我不需要令牌?通常,您不会在GET请求上设置ValidateAntiForgeryToken。您可以使用Windows身份验证进行身份验证,并使用授权允许用户进入。当您发布到服务器时,最好验证令牌,以确保表单实际上来自服务器

我正在构建一个带有Windows身份验证的MVC 5应用程序,我想知道是否需要除此之外的
AntiForgeryToken


我无法使用fiddler执行简单的GET请求,因为它返回未经授权的结果。我假设我不需要令牌?

通常,您不会在GET请求上设置
ValidateAntiForgeryToken
。您可以使用Windows身份验证进行身份验证,并使用
授权
允许用户进入。当您发布到服务器时,最好验证令牌,以确保表单实际上来自服务器