Beiträge zum Thema „ASP.NET“

27 Beitrag/Beiträge

Automatischer CSRF-Schutz in ASP.NET Core

Freitag, 24. Juli 2026

Ich hatte einen Minimal-API-Endpunkt, der ein Formular per [FromForm] einliest, und bekam beim Absenden ohne mein Zutun ein 400 zurück. Die Ursache: ASP.NET Core validiert bei Formularbindung automatisch das Antiforgery-Token. Die Middleware landet schon in der Pipeline, sobald etwas wie AddRazorComponents oder MapControllerRoute sie einzieht, UseAntiforgery ruft man nicht mehr selbst auf. Geprüft wird nur bei POST, PUT und PATCH und nur, wenn der Endpunkt Formulardaten bindet. Reine JSON-Endpunkte bleiben außen vor, was für Cookie-lose APIs auch richtig ist.

Weiterlesen...

Asynchrone Validierung in ASP.NET Core

Donnerstag, 23. Juli 2026

Die haeufigste Validierung, die ich brauche und die am schlechtesten unterzubringen war, ist die Eindeutigkeitspruefung: Ist diese E-Mail schon vergeben? Das laesst sich nicht am Wert allein entscheiden, es braucht einen Blick in die Datenbank. Und genau da hoerte die eingebaute Validierung immer auf.

Weiterlesen...

Welche appsettings-Datei gilt jetzt eigentlich?

Montag, 22. Juni 2026

Ein Wert kommt aus appsettings.json, aus appsettings.Production.json, aus einer Umgebungsvariablen oder aus den User Secrets. Wer gewinnt, entscheidet die Reihenfolge der Registrierung, und die letzte Quelle sticht.

Weiterlesen...

Test-Token ohne Identitätsanbieter

Dienstag, 02. Juni 2026

Eine API mit Authentifizierung lokal auszuprobieren, scheitert oft daran, dass kein Identitätsanbieter läuft.

Weiterlesen...

Teilweise Aktualisierung ohne PATCH-Chaos

Freitag, 22. Mai 2026

Ein PUT ersetzt die ganze Ressource, was bedeutet, dass der Client alle Felder kennen muss. Für Teiländerungen gibt es zwei Standards, und der weniger bekannte ist meist der bessere.

Weiterlesen...

Welcher Render-Modus in Blazor?

Donnerstag, 14. Mai 2026

Seit .NET 8 wird der Render-Modus pro Komponente gesetzt, nicht mehr pro Projekt:

Weiterlesen...

Cache mit zwei Ebenen

Montag, 11. Mai 2026

IMemoryCache reicht, solange eine Instanz läuft. Bei mehreren braucht es einen verteilten Cache, und dann will man beides.

Weiterlesen...

Markdown sicher darstellen

Montag, 23. März 2026

Markdown in HTML umwandeln geht mit Markdig in einer Zeile. Die zweite ist wichtiger:

Weiterlesen...

Warum das JSON aus der Konsole anders aussieht

Freitag, 13. März 2026

Die API liefert kundenNummer, das eigene Konsolenprogramm mit demselben Modell aber KundenNummer. Der Unterschied liegt in den Voreinstellungen.

Weiterlesen...

Antwortkomprimierung einschalten

Montag, 23. Februar 2026

Bei einer API, die größere JSON-Antworten liefert, ist Komprimierung der Gewinn mit dem besten Verhältnis von Aufwand zu Wirkung:

Weiterlesen...

« Zurück zur Startseite