加入收藏 | 设为首页 | 会员中心 | 我要投稿 李大同 (https://www.lidatong.com.cn/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 编程开发 > asp.Net > 正文

asp.net-mvc – mvc 3 session和authorizeAttribute

发布时间:2020-12-16 07:23:33 所属栏目:asp.Net 来源:网络整理
导读:我的网站对所有人开放,但我有一个控制器,有一些方法,只有具有用户和密码的经理可以进入.我在会话中保存bool IsManager. 我想使用authorize属性来阻止IsManager == false的人. 解决方法 首先定义一个ActionFilter: public class TheFilter: ActionFilterAttr
我的网站对所有人开放,但我有一个控制器,有一些方法,只有具有用户和密码的经理可以进入.我在会话中保存bool IsManager.
我想使用authorize属性来阻止IsManager == false的人.

解决方法

首先定义一个ActionFilter:

public class TheFilter: ActionFilterAttribute
{
   public override void OnActionExecuting(ActionExecutingContext filterContext)
   {
        var session = filterContext.HttpContext.Session;
        if ((bool?)session["IsManager"] == true)
            return;

        //Redirect him to somewhere.
        var redirectTarget = new RouteValueDictionary
             {{"action","{ActionName}"},{"controller","{ControllerName}"}};
        filterContext.Result = new RedirectToRouteResult(redirectTarget);
   }
}

然后在受限制的Action(或控制器)上方使用它:

//[TheFilter]
public class ManagersController : Controller
{
    [TheFilter]
    public ActionResult Foo()
    {
        ...
        return View();
    }
}

(编辑:李大同)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    推荐文章
      热点阅读