LocalRedirect
следует использовать, когда вы имеете дело с «обратным URL-адресом», то есть вы передаете URL-адрес, на который должен быть перенаправлен пользователь после завершения какого-либо процесса, например входа в систему. В некоторых случаях злоумышленник может отправить пользователя в вашу форму входа, например, с обратным URL-адресом на вредоносный сайт. Использование LocalRedirect
гарантирует, что «обратный URL» - это фактически маршрут на вашем сайте, а не какой-то злонамеренный сторонний злоумышленник.
Все остальные типы результатов перенаправления можно использовать, когда вы напрямую контролируете, куда перенаправляется пользователь.