Funcționalități Prețuri Banner cookie GDPR Google Consent Mode v2 Plugin WordPress Alternativă la Cookiebot Pentru Agenții GDPR ePrivacy Despre noi Contact
RO | EN
Începe gratuit →
Necesar

.AspNetCore.Antiforgery. — cookie ASP.NET Core

.AspNetCore.Antiforgery. este un cookie tehnic generat de framework-ul ASP.NET Core pentru protecția împotriva atacurilor CSRF (cross-site request forgery). Este strict necesar funcționării securizate a formularelor de pe site și nu ține de urmărire sau marketing.

Nume
.AspNetCore.Antiforgery.…
Furnizor
ASP.NET Core
Categorie
Necesar
Tip
Cookie HTTP
Durată
sesiune
Consimțământ
Nu, dar trebuie declarat în politica de cookie-uri

Ce este cookie-ul .AspNetCore.Antiforgery.?

.AspNetCore.Antiforgery. este un prefix de nume de cookie folosit de framework-ul Microsoft ASP.NET Core (versiunile moderne, 3.x și ulterioare). Numele complet conține și un identificator unic generat de aplicație, astfel încât pe fiecare instalație valoarea sufixului diferă.

Cookie-ul este setat automat de server, nu de un script terț, atunci când aplicația web folosește sistemul integrat anti-falsificare (anti-forgery / anti-CSRF) al ASP.NET Core. Apare de obicei când un vizitator accesează o pagină care conține un formular (login, contact, checkout, panou de administrare) generat cu ajutorul funcțiilor helper din ASP.NET Core.

Ce date stochează

Cookie-ul stochează un token criptografic unic, folosit pentru a verifica autenticitatea cererilor trimise prin formulare (POST). Valoarea este un șir criptat/codat generat de server; formatul exact intern nu este relevant pentru vizitator și poate varia în funcție de configurația aplicației.

Datele rămân pe serverul care găzduiește aplicația ASP.NET Core respectivă — cookie-ul nu este trimis către terți și nu are legătură cu rețele de publicitate sau analiză.

La ce folosește

Rolul cookie-ului este exclusiv de securitate: previne atacurile de tip cross-site request forgery, prin care un site rău-intenționat ar putea trimite, în numele unui utilizator autentificat, cereri neautorizate către aplicația vizată (de exemplu schimbarea unei parole sau plasarea unei comenzi fără știrea utilizatorului).

Pentru administratorul site-ului, acest cookie face parte din funcționarea corectă și sigură a formularelor, fiind generat automat de framework fără configurare suplimentară din partea dezvoltatorului.

Are nevoie de consimțământ?

  • Categorie: strict necesar (necesar funcționării site-ului).
  • Conform art. 6 alin. (1) Legea 506/2004 (transpunerea Directivei ePrivacy) și îndrumărilor GDPR, cookie-urile strict necesare securității unui serviciu solicitat explicit de utilizator nu necesită consimțământ prealabil.
  • Administratorul site-ului trebuie totuși să îl declare în politica de cookie-uri, cu scopul, durata (session) și furnizorul (ASP.NET Core / aplicația proprie), pentru transparență față de vizitatori.

Cum blochezi sau ștergi .AspNetCore.Antiforgery.

Un vizitator poate șterge sau bloca acest cookie din setările browserului (de exemplu secțiunea de cookie-uri și date de site din Chrome, Firefox, Edge sau Safari), fie global, fie doar pentru domeniul respectiv. Blocarea lui poate însă împiedica trimiterea corectă a formularelor de pe site, generând erori de tip „cerere respinsă” sau „sesiune invalidă”.

Deoarece este strict necesar, un CMP precum CookieFix nu trebuie să blocheze acest cookie înainte de consimțământ — el este exceptat din blocarea automată aplicată scripturilor de statistici sau marketing, tocmai pentru a nu strica funcționarea formularelor site-ului.

Întrebări frecvente

Este un cookie de securitate generat automat de framework-ul ASP.NET Core pentru a proteja formularele site-ului împotriva atacurilor CSRF.

Nu, nu urmărește utilizatorul și nu este folosit pentru publicitate; rolul lui este strict tehnic, de protecție a cererilor trimise prin formulare.

Nu, fiind strict necesar securității site-ului, este exceptat de la cerința de consimțământ prealabil, dar trebuie menționat în politica de cookie-uri.

Formularele de pe site (login, contact, checkout) pot returna erori de validare sau sesiune invalidă, deoarece serverul nu mai poate verifica autenticitatea cererii.

Actualizat la 08.09.2026 · Informațiile provin din documentația publică a furnizorului și din scanările CookieFix; nu constituie consultanță juridică.