1
IdentityServer4には、すぐにCSRF保護が適用されるのですか、それを有効/強化するために何か設定する必要がありますか?私は/connect/authorize
と/signin-oidc
の間を "state
"の値が渡されているのを見ましたが、十分かどうかわかりません。重要な場合は、同意ページ(内部アプリケーション)とASP.NET MVC OIDCのないハイブリッドフローを使用しています。IdentityServer4のCSRF保護