Когда я устанавливаю значение httponly = true. AutoValidateAntiforgeryTokenAttribute не проверяет запрос и не возвращает 400 неверных запросов
AntiforgeryTokenSet tokens = antiforgery.GetAndStoreTokens(context);
context.Response.Cookies.Append("XSRF-TOKEN", tokens.RequestToken,
new CookieOptions() { HttpOnly = true});
После выполнения этого повара ie становятся безопасными, как показано ниже
set-cookie: XSRF-TOKEN={{Cookie Value}}; path=/; samesite=lax; httponly
Но AutoValidateAntiforgeryTokenAttribute возвращает 400 плохой запрос
when changed the Value HttpOnly = true to HttpOnly = false
Отлично работает. Есть ли способ установить antiforgerytoken cook ie на httponly в asp core и angular 7. Если это не сработает, может какой-нибудь орган, пожалуйста, объясните мне причину этого.