asp.net WebApi自定义权限验证消息返回

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
/// <summary>
   /// 自定义鉴权
   /// </summary>
   public class WebApiAuthAttribute : AuthorizeAttribute
   {
       /// <summary>
       /// 权限验证
       /// </summary>
       /// <param name="actionContext"></param>
       public override void OnAuthorization(HttpActionContext actionContext)
       {
           V_UserLogin UserInfo = Models.User.UserInfo.UserData;
           if (UserInfo == null)
           {
               actionContext.Response = actionContext.Request.CreateResponse(HttpStatusCode.Unauthorized, "请先登录!", "application/json");
           }
           else if (string.IsNullOrEmpty(Roles) == false && Roles.Split('、').Any(p => p == UserInfo.UserType) == false)
           {
               actionContext.Response = actionContext.Request.CreateResponse(HttpStatusCode.Forbidden, "你没有访问权限!", "application/json");
           }
           else
           {
               base.IsAuthorized(actionContext);//为此请求授权
           }
       }
   }

  

posted @   兴趣就是天赋  阅读(705)  评论(0编辑  收藏  举报
(评论功能已被禁用)
编辑推荐:
· .NET Core 中如何实现缓存的预热?
· 从 HTTP 原因短语缺失研究 HTTP/2 和 HTTP/3 的设计差异
· AI与.NET技术实操系列:向量存储与相似性搜索在 .NET 中的实现
· 基于Microsoft.Extensions.AI核心库实现RAG应用
· Linux系列:如何用heaptrack跟踪.NET程序的非托管内存泄露
阅读排行:
· TypeScript + Deepseek 打造卜卦网站:技术与玄学的结合
· 阿里巴巴 QwQ-32B真的超越了 DeepSeek R-1吗?
· 【译】Visual Studio 中新的强大生产力特性
· 10年+ .NET Coder 心语 ── 封装的思维:从隐藏、稳定开始理解其本质意义
· 【设计模式】告别冗长if-else语句:使用策略模式优化代码结构
点击右上角即可分享
微信分享提示