ASP.NET Core MVC 全局设置用户认证要求

在一些应用程序中,我们可能需要对所有请求都要求登录的用户才能访问。我们不可能在所有的控制器中一一添加认证属性。如何在一处设置就可以达到要求呢?

有以下两种方法:

第一种是在添加授权服务的时候,设置一个授权策略,要求认证的用户用才能访问,具体如下

// 授权
services.AddAuthorization(options =>
{

      // Fallback authentication policy
      // 设置授权策略,要求认证的用户
      options.FallbackPolicy = new AuthorizationPolicyBuilder().RequireAuthenticatedUser().Build();
});

第二种方法是在添加 MVC 服务时设置过滤器:

var policy = new AuthorizationPolicyBuilder()
                  .RequireAuthenticatedUser()
                  .Build();
config.Filters.Add(new AuthorizeFilter(policy));

 

posted @   sims  阅读(202)  评论(0编辑  收藏  举报
相关博文:
阅读排行:
· 阿里最新开源QwQ-32B,效果媲美deepseek-r1满血版,部署成本又又又降低了!
· AI编程工具终极对决:字节Trae VS Cursor,谁才是开发者新宠?
· 开源Multi-agent AI智能体框架aevatar.ai,欢迎大家贡献代码
· Manus重磅发布:全球首款通用AI代理技术深度解析与实战指南
· 被坑几百块钱后,我竟然真的恢复了删除的微信聊天记录!
历史上的今天:
2019-03-15 如何编写测试用例
点击右上角即可分享
微信分享提示