webapi之权限验证
webapi之权限验证
一.概念:
二.demo:
1.登录时生成token:
FormsAuthenticationTicket token = new FormsAuthenticationTicket(0, account, DateTime.Now, DateTime.Now.AddHours(1), true, account, FormsAuthentication.FormsCookiePath); loginRltViewModel.TokenStr = FormsAuthentication.Encrypt(token);
2.global文件中配置:
GlobalConfiguration.Configure(WebApiConfig.Register);
3.WebApiConfig文件中添加到过滤器中:
config.Filters.Add(new RequestAuthorizeAttribute());//校验token
4.创建一个类文件用来校验token,此文件必须继承ActionFilterAttribute类:
public class RequestAuthorizeAttribute : ActionFilterAttribute { //重写基类的验证方式,加入我们自定义的Ticket验证 前端 XHR.setRequestHeader('Authorization', 'BasicAuth ' + Ticket); public override void OnActionExecuting(System.Web.Http.Controllers.HttpActionContext context) { base.OnActionExecuting(context); if (context.ActionDescriptor.ActionName != "CheckLogin") { bool checkRlt = false; var authorization = context.Request.Headers.Authorization; if ((authorization != null) && (authorization.Parameter != null)) { checkRlt = CheckToken(authorization.Parameter); } if (!checkRlt) { context.Response = context.Request.CreateResponse(HttpStatusCode.OK, "Err:9001"); } } } public static bool CheckToken(string token) { if (HttpRuntime.Cache[token] != null) { return true; } return false; } }
跳过验证的方法:
比如登陆不需要验证,就可以在登陆的操作上增加[AllowAnonymous]特性
前提是需要如下代码
var customAttributes = actionContext.ActionDescriptor.GetCustomAttributes<AllowAnonymousAttribute>().OfType<AllowAnonymousAttribute>(); var isAllow = customAttributes.Any(x => x is AllowAnonymousAttribute); if(isAllow) { //跳过 }else { //验证 }
为了明天能幸福,今天付出再多也不后悔。
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· 10年+ .NET Coder 心语,封装的思维:从隐藏、稳定开始理解其本质意义
· .NET Core 中如何实现缓存的预热?
· 从 HTTP 原因短语缺失研究 HTTP/2 和 HTTP/3 的设计差异
· AI与.NET技术实操系列:向量存储与相似性搜索在 .NET 中的实现
· 基于Microsoft.Extensions.AI核心库实现RAG应用
· TypeScript + Deepseek 打造卜卦网站:技术与玄学的结合
· 阿里巴巴 QwQ-32B真的超越了 DeepSeek R-1吗?
· 【译】Visual Studio 中新的强大生产力特性
· 10年+ .NET Coder 心语 ── 封装的思维:从隐藏、稳定开始理解其本质意义
· 【设计模式】告别冗长if-else语句:使用策略模式优化代码结构
2016-08-03 VS vs2012制作安装包