Ce este cookie-ul .AspNetCore.Antiforgery.?
.AspNetCore.Antiforgery. este un prefix de nume de cookie folosit de framework-ul Microsoft ASP.NET Core (versiunile moderne, 3.x și ulterioare). Numele complet conține și un identificator unic generat de aplicație, astfel încât pe fiecare instalație valoarea sufixului diferă.
Cookie-ul este setat automat de server, nu de un script terț, atunci când aplicația web folosește sistemul integrat anti-falsificare (anti-forgery / anti-CSRF) al ASP.NET Core. Apare de obicei când un vizitator accesează o pagină care conține un formular (login, contact, checkout, panou de administrare) generat cu ajutorul funcțiilor helper din ASP.NET Core.
Ce date stochează
Cookie-ul stochează un token criptografic unic, folosit pentru a verifica autenticitatea cererilor trimise prin formulare (POST). Valoarea este un șir criptat/codat generat de server; formatul exact intern nu este relevant pentru vizitator și poate varia în funcție de configurația aplicației.
Datele rămân pe serverul care găzduiește aplicația ASP.NET Core respectivă — cookie-ul nu este trimis către terți și nu are legătură cu rețele de publicitate sau analiză.
La ce folosește
Rolul cookie-ului este exclusiv de securitate: previne atacurile de tip cross-site request forgery, prin care un site rău-intenționat ar putea trimite, în numele unui utilizator autentificat, cereri neautorizate către aplicația vizată (de exemplu schimbarea unei parole sau plasarea unei comenzi fără știrea utilizatorului).
Pentru administratorul site-ului, acest cookie face parte din funcționarea corectă și sigură a formularelor, fiind generat automat de framework fără configurare suplimentară din partea dezvoltatorului.
Are nevoie de consimțământ?
- Categorie: strict necesar (necesar funcționării site-ului).
- Conform art. 6 alin. (1) Legea 506/2004 (transpunerea Directivei ePrivacy) și îndrumărilor GDPR, cookie-urile strict necesare securității unui serviciu solicitat explicit de utilizator nu necesită consimțământ prealabil.
- Administratorul site-ului trebuie totuși să îl declare în politica de cookie-uri, cu scopul, durata (session) și furnizorul (ASP.NET Core / aplicația proprie), pentru transparență față de vizitatori.
Cum blochezi sau ștergi .AspNetCore.Antiforgery.
Un vizitator poate șterge sau bloca acest cookie din setările browserului (de exemplu secțiunea de cookie-uri și date de site din Chrome, Firefox, Edge sau Safari), fie global, fie doar pentru domeniul respectiv. Blocarea lui poate însă împiedica trimiterea corectă a formularelor de pe site, generând erori de tip „cerere respinsă” sau „sesiune invalidă”.
Deoarece este strict necesar, un CMP precum CookieFix nu trebuie să blocheze acest cookie înainte de consimțământ — el este exceptat din blocarea automată aplicată scripturilor de statistici sau marketing, tocmai pentru a nu strica funcționarea formularelor site-ului.
Întrebări frecvente
Este un cookie de securitate generat automat de framework-ul ASP.NET Core pentru a proteja formularele site-ului împotriva atacurilor CSRF.
Nu, nu urmărește utilizatorul și nu este folosit pentru publicitate; rolul lui este strict tehnic, de protecție a cererilor trimise prin formulare.
Nu, fiind strict necesar securității site-ului, este exceptat de la cerința de consimțământ prealabil, dar trebuie menționat în politica de cookie-uri.
Formularele de pe site (login, contact, checkout) pot returna erori de validare sau sesiune invalidă, deoarece serverul nu mai poate verifica autenticitatea cererii.