ASP.NET MVC 2 OnActionExecuting 方法的问题

发布于 2024-10-08 04:59:12 字数 781 浏览 1 评论 0原文

我有一个名为“SomeController”的控制器。我想检查用户是否已登录或是否具有在该控制器中执行任何操作的权限。为此,我阅读了这篇文章 http://blog。 wekeroad.com/blog/aspnet-mvc-secure-your-controller-actions/ 我已经编写了自己的类(测试):

public class BaseFilter : ActionFilterAttribute
{
    public override void OnActionExecuting(ActionExecutingContext filterContext)
    {
        if (!filterContext.HttpContext.User.Identity.IsAuthenticated)
        {
            FormsAuthentication.RedirectToLoginPage();
        }
        //here will be checking the user permissions if he's logged in
    }
}

[BaseFilter]
public class SomeController : BaseController
{
 ...
}

但是正如您所理解的,当我想运行时它会产生一个不定式循环该控制器的任何操作。那么,如何应对呢?

I have a controller called "SomeController". I want to check if the user is logged in or if has persissions to execute any action in that controller. To do so, I read that article http://blog.wekeroad.com/blog/aspnet-mvc-securing-your-controller-actions/ and I've written my own class (a test):

public class BaseFilter : ActionFilterAttribute
{
    public override void OnActionExecuting(ActionExecutingContext filterContext)
    {
        if (!filterContext.HttpContext.User.Identity.IsAuthenticated)
        {
            FormsAuthentication.RedirectToLoginPage();
        }
        //here will be checking the user permissions if he's logged in
    }
}

[BaseFilter]
public class SomeController : BaseController
{
 ...
}

but as You can understand it makes an infinitive loop when I want to run any action from that controller. So, how to cope with that ?

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(1

怪我太投入 2024-10-15 04:59:12

您可以将操作过滤器应用于相关方法,而不是在类级别。

就我个人而言,我会将其命名为“Authorize”,然后将其应用于需要授权的控制器方法。

[Authorize]
public ActionResult Index()
{
// Do stuff
}

You can apply the action filter on the relevant methods instead of at the class level.

Personally I would name this something like Authorize and then apply it to the controller methods that require authorization.

[Authorize]
public ActionResult Index()
{
// Do stuff
}
~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文