4_Cookie
action里使用Cookie
设置值
HttpContext.Response.Cookies.Append("userName2", "华哥");
读取
string un;
HttpContext.Request.Cookies.TryGetValue("userName2", out un);
配合权限过滤器进行登录验证
创建好权限过滤器
namespace MyFirstNetCore.Filter
{
//权限筛选器
public class MyAuthorFilter : IAuthorizationFilter
{
public void OnAuthorization(AuthorizationFilterContext context)
{
//判断是否需要跳过权限验证筛选器
if (HasAllowAnonymous(context))
return;//跳过权限验证
//获取cookie
string userName = "";
context.HttpContext.Request.Cookies.TryGetValue("userName",out userName);
if (string.IsNullOrWhiteSpace(userName))
context.Result = new RedirectToActionResult("index","login",null);
}
//用于判断Action或控制器有没有AllowAnonymous标签,微软写的
private bool HasAllowAnonymous(AuthorizationFilterContext context)
{
var filters = context.Filters;
for (var i = 0; i < filters.Count; i++)
{
if (filters[i] is IAllowAnonymousFilter)
{
return true;
}
}
var endpoint = context.HttpContext.GetEndpoint();
if (endpoint?.Metadata?.GetMetadata<IAllowAnonymous>() != null)
{
return true;
}
return false;
}
}
}
创建一个LoginController控制器,加上绕过权限过滤器特性
[AllowAnonymous]//绕过权限过滤器
public class LoginController : Controller
{
public IActionResult Index()
{
return View();
}
[HttpPost]
public IActionResult Execlogin(string userName)//验证
{
//写入一个cookie
HttpContext.Response.Cookies.Append("userName",userName);
return RedirectToAction("index","home");
}
}
Login/index的视图
在Startup类的ConfigureServices方法里注入权限过滤器
这样,只要不输入文本框的值,就无法访问其它控制器
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· TypeScript + Deepseek 打造卜卦网站:技术与玄学的结合
· 阿里巴巴 QwQ-32B真的超越了 DeepSeek R-1吗?
· 【译】Visual Studio 中新的强大生产力特性
· 10年+ .NET Coder 心语 ── 封装的思维:从隐藏、稳定开始理解其本质意义
· 【设计模式】告别冗长if-else语句:使用策略模式优化代码结构