溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務(wù)條款》

ASP.NET MVC如何使用ActionFilterAttribute實現(xiàn)權(quán)限限制

發(fā)布時間:2021-08-27 10:40:50 來源:億速云 閱讀:112 作者:小新 欄目:開發(fā)技術(shù)

這篇文章將為大家詳細講解有關(guān)ASP.NET MVC如何使用ActionFilterAttribute實現(xiàn)權(quán)限限制,小編覺得挺實用的,因此分享給大家做個參考,希望大家閱讀完這篇文章后可以有所收獲。

具體如下:

ActionFilterAttribute是Action過濾類,該屬于會在執(zhí)行一個action之前先執(zhí)行.而ActionFilterAttribute是 MVC的一個專門處理action過濾的類.基于這個原理 我們做一個權(quán)限限制

例如:如何訪問 HomeController  里的test  action

using System;
using System.Collections.Generic;
using System.Linq;
using System.Web;
using System.Web.Mvc;
using MvcTest.Models;
namespace MvcTest.Controllers
{
  public class HomeController : Controller
  {
    //
    // GET: /Home/
    public ActionResult Index()
    {
      return View();
    }
    [AuthorizeFilter]
    public ActionResult test()
    {
      return Content("有權(quán)訪問");
    }
  }
}

建立AuthorizeFilterAttribute.cs   內(nèi)容如下

using System;
using System.Collections.Generic;
using System.Linq;
using System.Web;
using System.Web.Mvc;
namespace MvcTest.Models
{
  /// <summary>
  /// 權(quán)限攔截
  /// </summary>
  [AttributeUsage(AttributeTargets.Class | AttributeTargets.Method, AllowMultiple = false)]
  public class AuthorizeFilterAttribute : ActionFilterAttribute
  {
    filterContextInfo fcinfo;
    // OnActionExecuted 在執(zhí)行操作方法后由 ASP.NET MVC 框架調(diào)用。
    // OnActionExecuting 在執(zhí)行操作方法之前由 ASP.NET MVC 框架調(diào)用。
    // OnResultExecuted 在執(zhí)行操作結(jié)果后由 ASP.NET MVC 框架調(diào)用。
    // OnResultExecuting 在執(zhí)行操作結(jié)果之前由 ASP.NET MVC 框架調(diào)用。
    /// <summary>
    /// 在執(zhí)行操作方法之前由 ASP.NET MVC 框架調(diào)用。
    /// </summary>
    /// <param name="filterContext"></param>
    public override void OnActionExecuting(ActionExecutingContext filterContext)
    {
      fcinfo = new filterContextInfo(filterContext);
      //fcinfo.actionName;//獲取域名
      //fcinfo.controllerName;獲取 controllerName 名稱
      bool isstate = true;
      //islogin = false;
      if (isstate)//如果滿足
      {
        //邏輯代碼
        // filterContext.Result = new HttpUnauthorizedResult();//直接URL輸入的頁面地址跳轉(zhuǎn)到登陸頁 
        // filterContext.Result = new RedirectResult("http://www.baidu.com");//也可以跳到別的站點
        //filterContext.Result = new RedirectToRouteResult(new System.Web.Routing.RouteValueDictionary(new { Controller = "product", action = "Default" }));
      }
      else
      {
        filterContext.Result = new ContentResult { Content = @"抱歉,你不具有當前操作的權(quán)限!" };// 直接返回 return Content("抱歉,你不具有當前操作的權(quán)限!")
      }
    }
    /// <summary>
    /// 在執(zhí)行操作方法后由 ASP.NET MVC 框架調(diào)用。
    /// </summary>
    /// <param name="filterContext"></param>
    public override void OnActionExecuted(ActionExecutedContext filterContext)
    {
      base.OnActionExecuted(filterContext);
    }
    /// <summary>
    /// OnResultExecuted 在執(zhí)行操作結(jié)果后由 ASP.NET MVC 框架調(diào)用。
    /// </summary>
    /// <param name="filterContext"></param>
    public override void OnResultExecuted(ResultExecutedContext filterContext)
    {
      base.OnResultExecuted(filterContext);
    }
    /// <summary>
    /// OnResultExecuting 在執(zhí)行操作結(jié)果之前由 ASP.NET MVC 框架調(diào)用。
    /// </summary>
    /// <param name="filterContext"></param>
    public override void OnResultExecuting(ResultExecutingContext filterContext)
    {
      base.OnResultExecuting(filterContext);
    }
  }
  public class filterContextInfo
  {
    public filterContextInfo(ActionExecutingContext filterContext)
    {
      #region 獲取鏈接中的字符
      // 獲取域名
      domainName = filterContext.HttpContext.Request.Url.Authority;
      //獲取模塊名稱
      // module = filterContext.HttpContext.Request.Url.Segments[1].Replace('/', ' ').Trim();
      //獲取 controllerName 名稱
      controllerName = filterContext.RouteData.Values["controller"].ToString();
      //獲取ACTION 名稱
      actionName = filterContext.RouteData.Values["action"].ToString();
      #endregion
    }
    /// <summary>
    /// 獲取域名
    /// </summary>
    public string domainName { get; set; }
    /// <summary>
    /// 獲取模塊名稱
    /// </summary>
    public string module { get; set; }
    /// <summary>
    /// 獲取 controllerName 名稱
    /// </summary>
    public string controllerName { get; set; }
    /// <summary>
    /// 獲取ACTION 名稱
    /// </summary>
    public string actionName { get; set; }
  }
}

關(guān)于“ASP.NET MVC如何使用ActionFilterAttribute實現(xiàn)權(quán)限限制”這篇文章就分享到這里了,希望以上內(nèi)容可以對大家有一定的幫助,使各位可以學(xué)到更多知識,如果覺得文章不錯,請把它分享出去讓更多的人看到。

向AI問一下細節(jié)

免責聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點不代表本網(wǎng)站立場,如果涉及侵權(quán)請聯(lián)系站長郵箱:is@yisu.com進行舉報,并提供相關(guān)證據(jù),一經(jīng)查實,將立刻刪除涉嫌侵權(quán)內(nèi)容。

AI