Olá Boa Noite!
1 - Poderia me ajudar a entender como o sistema valida o token da requisição que chega na action que tem o atributo "ValidateAntiForgeryToken"? Pois o que me intriga é: Como ele define uma chave para descriptografar e decidir se é valido ou não. 2- Esta maneira de autenticação é a mais indicada mesmo ou deveria optar por implementar outra maneira, como jwt , por exemplo.. Obrigado!