学习ASP.NET Core的身份认证(基于Session的身份认证2)

news/2024/12/2 10:11:19/

  基于Session身份认证通过后,后续访问控制器的函数时该如何控制访问权限?虽然可以按上篇文章方式在需要做控制的函数开头检查Session的用户标识,可以写个全局通用检查类供所需函数调用,但还是有更简便的方法,本文学习并测试参考文献中的权限控制方式。
  参考文献3中介绍的方式是自定义继承Controller类的权限控制基类,并重写其中的OnActionExecuting函数,该函数是在访问控制器的函数前调用,能够从输入参数中获取当前调用方法及所属控制器信息,也能获取请求数据。

//
// 摘要:
//     Called before the action method is invoked.
//
// 参数:
//   context:
//     The action executing context.
[NonAction]
public virtual void OnActionExecuting(ActionExecutingContext context);

  新建BaseController类继承Controller类,重写OnActionExecuting函数,在函数内判断如果Session不可用或者没有用户标识,则跳转到登录页面。然后将测试项目中的HomeController改为继承BaseController。测试过程中只要不登录页面直接点击Home或Privacy链接,则会执行OnActionExecuting函数,从而跳转到登录页面。
在这里插入图片描述

 public class BaseController: Controller{public override void OnActionExecuting(ActionExecutingContext context){if (!HttpContext.Session.IsAvailable ||string.IsNullOrEmpty(HttpContext.Session.GetString("user"))){context.Result = RedirectToAction("Login", "Account"); }else{base.OnActionExecuting(context);}}}

  测试代码并没有写更细致的控制逻辑,不过从OnActionExecuting函数的输入参数context中可以获取当前调用函数所属的控制器类数据及函数数据,包括函数中的自定义特性等信息,通过这些信息可以做更精细的访问控制。
在这里插入图片描述

在这里插入图片描述
参考文献:
[1]https://www.cnblogs.com/boonya/p/18557417
[2]http://www.pzhseo.com/article/dipjeg.html
[3]https://cloud.tencent.com/developer/article/1783650
[4]https://blog.csdn.net/ousetuhou/article/details/135392012
[5]https://blog.51cto.com/u_16213593/11106992


http://www.ppmy.cn/news/1551724.html

相关文章

基于Java Springboot美食分享系统

一、作品包含 源码数据库设计文档万字PPT全套环境和工具资源部署教程 二、项目技术 前端技术:Html、Css、Js、Vue、Element-ui 数据库:MySQL 后端技术:Java、Spring Boot、MyBatis 三、运行环境 开发工具:IDEA/eclipse 数据…

AI/ML 基础知识与常用术语全解析

目录 一.引言 二.AI/ML 基础知识 1.人工智能(Artificial Intelligence,AI) (1).定义 (2).发展历程 (3).应用领域 2.机器学习(Machine Learning,ML) (1).定义 (2).学习方式 ①.监督学习 ②.无监督…

使用vcpkg自动链接tinyxml2时莫名链接其他库(例如boost)

使用vcpkg自动链接tinyxml2时莫名链接其他库(例如boost) vcpkg的自动链接功能非常方便,但在某些情况下会出现过度链接的问题。 链接错误症状 以tinyxml2为例,程序中调用tinyxml2的函数后,若vcpkg中同时存在opencv和…

【Redis初阶】Zset 有序集合

Hi~!这里是奋斗的明志,很荣幸您能阅读我的文章,诚请评论指点,欢迎欢迎 ~~ 🌱🌱个人主页:奋斗的明志 🌱🌱所属专栏:Redis 📚本系列文章为个人学习笔…

Y20030026 VUE+Springboot+MYSQL+LW+实体店推广平台的设计与实现 源代码 配置 文档 PPT

实体店推广平台的设计与实现 1.摘要2.开发目的和意义3.系统功能设计4.系统界面截图5.源码获取 1.摘要 随着互联网的普及和电子商务的快速发展,消费者的购物习惯发生了显著变化。越来越多的消费者倾向于在线购物,享受便捷、丰富的选择和个性化的购物体验…

Spring Web MVC(详解上)

文章目录 Spring Web MVC(上)SpringMVC简介和体验介绍主要作用核心组件和调用流程理解快速体验 SpringMVC接收数据RequestMapping详解RequestMapping路径精确度RequestMapping位置RequestMapping常用属性RequestMapping衍生四大注解 SpringMVC接收请求参…

戴尔电脑安装centos7系统遇到的问题

1,找不到启动盘(Operation System Loader signature found in SecureBoot exclusion database(‘dbx’).All bootable devices failed secure Boot Verification) 关闭 Secure Boot(推荐): 进入 BIOS/UEFI…

Node环境的事件循环

文章目录 前言node简介六个阶段(1)timer(2)poll(3) check阶段 Micro-Task Macro-Task注意点:(1)setTImeOut setImmediate(2)process.nextTick() 前言 参考文章: 浏览器与Node事件循环有何区别? 这么通俗易…