<span id="mktg5"></span>

<i id="mktg5"><meter id="mktg5"></meter></i>

        <label id="mktg5"><meter id="mktg5"></meter></label>
        最新文章專題視頻專題問答1問答10問答100問答1000問答2000關鍵字專題1關鍵字專題50關鍵字專題500關鍵字專題1500TAG最新視頻文章推薦1 推薦3 推薦5 推薦7 推薦9 推薦11 推薦13 推薦15 推薦17 推薦19 推薦21 推薦23 推薦25 推薦27 推薦29 推薦31 推薦33 推薦35 推薦37視頻文章20視頻文章30視頻文章40視頻文章50視頻文章60 視頻文章70視頻文章80視頻文章90視頻文章100視頻文章120視頻文章140 視頻2關鍵字專題關鍵字專題tag2tag3文章專題文章專題2文章索引1文章索引2文章索引3文章索引4文章索引5123456789101112131415文章專題3
        問答文章1 問答文章501 問答文章1001 問答文章1501 問答文章2001 問答文章2501 問答文章3001 問答文章3501 問答文章4001 問答文章4501 問答文章5001 問答文章5501 問答文章6001 問答文章6501 問答文章7001 問答文章7501 問答文章8001 問答文章8501 問答文章9001 問答文章9501
        當前位置: 首頁 - 科技 - 知識百科 - 正文

        Asp.net Mvc 身份驗證、異常處理、權(quán)限驗證(攔截器)實現(xiàn)代碼

        來源:懂視網(wǎng) 責編:小采 時間:2020-11-27 22:42:21
        文檔

        Asp.net Mvc 身份驗證、異常處理、權(quán)限驗證(攔截器)實現(xiàn)代碼

        Asp.net Mvc 身份驗證、異常處理、權(quán)限驗證(攔截器)實現(xiàn)代碼:1、用戶登錄 驗證用戶是否登錄成功步驟直接忽略,用戶登錄成功后怎么保存當前用戶登錄信息(session,cookie),本文介紹的是身份驗證(其實就是基于cookie)的,下面看看代碼。 引入命名空間 using System.Web.Security; 代碼如下:Users M
        推薦度:
        導讀Asp.net Mvc 身份驗證、異常處理、權(quán)限驗證(攔截器)實現(xiàn)代碼:1、用戶登錄 驗證用戶是否登錄成功步驟直接忽略,用戶登錄成功后怎么保存當前用戶登錄信息(session,cookie),本文介紹的是身份驗證(其實就是基于cookie)的,下面看看代碼。 引入命名空間 using System.Web.Security; 代碼如下:Users M

        1、用戶登錄
        驗證用戶是否登錄成功步驟直接忽略,用戶登錄成功后怎么保存當前用戶登錄信息(session,cookie),本文介紹的是身份驗證(其實就是基于cookie)的,下面看看代碼。
        引入命名空間
        using System.Web.Security;
        代碼如下:

        Users ModelUser = new Users() { ID = 10000, Name = UserName, UserName = UserName, PassWord = PassWord, Roles = "admin" };//用戶實體
        string UserData = SerializeHelper.Instance.JsonSerialize<Users>(ModelUser);//序列化用戶實體
        //保存身份信息,參數(shù)說明可以看提示
        FormsAuthenticationTicket Ticket = new FormsAuthenticationTicket(1, UserName, DateTime.Now, DateTime.Now.AddHours(12), false, UserData);
        HttpCookie Cookie = new HttpCookie(FormsAuthentication.FormsCookieName, FormsAuthentication.Encrypt(Ticket));//加密身份信息,保存至Cookie
        Response.Cookies.Add(Cookie);

        現(xiàn)在身份信息就保存到cookie中了,如果有場景需要用到當前用戶的用戶ID或者別的信息的時候該怎么辦呢?
        那么,我們重新在cookie中獲取身份信息,然后解密,再反序列化成用戶實體就OK了。
        代碼如下:

        /// <summary>
        /// 獲取用戶登錄信息
        /// </summary>
        /// <returns></returns>
        public Users GetUser()
        {
        if (HttpContext.Current.Request.IsAuthenticated)//是否通過身份驗證
        {
        HttpCookie authCookie = HttpContext.Current.Request.Cookies[FormsAuthentication.FormsCookieName];//獲取cookie
        FormsAuthenticationTicket Ticket = FormsAuthentication.Decrypt(authCookie.Value);//解密
        return SerializeHelper.Instance.JsonDeserialize<Users>(Ticket.UserData);//反序列化
        }
        return null;
        }

        2、權(quán)限驗證
        這里用到的是MVC中的action攔截器(重寫OnActionExecuting),在action執(zhí)行之前會先運行攔截器中的代碼。這里同時可以身份驗證是否過期。
        代碼如下:

        /// <summary>
        /// 權(quán)限驗證
        /// </summary>
        public class AuthAttribute : ActionFilterAttribute
        {
        /// <summary>
        /// 角色名稱
        /// </summary>
        public string Code { get; set; }
        /// <summary>
        /// 驗證權(quán)限(action執(zhí)行前會先執(zhí)行這里)
        /// </summary>
        /// <param name="filterContext"></param>
        public override void OnActionExecuting(ActionExecutingContext filterContext)
        {
        //如果存在身份信息
        if (!HttpContext.Current.User.Identity.IsAuthenticated)
        {
        ContentResult Content = new ContentResult();
        Content.Content = string.Format("<script type='text/javascript'>alert('請先登錄!');window.location.href='{0}';</script>", FormsAuthentication.LoginUrl);
        filterContext.Result = Content;
        }
        else
        {
        string[] Role = CheckLogin.Instance.GetUser().Roles.Split(',');//獲取所有角色
        if (!Role.Contains(Code))//驗證權(quán)限
        {
        //驗證不通過
        ContentResult Content = new ContentResult();
        Content.Content = "<script type='text/javascript'>alert('權(quán)限驗證不通過!');history.go(-1);</script>";
        filterContext.Result = Content;
        }
        }
        }
        }

        那么在action中怎么去調(diào)用呢?這里貼出HomeController中的代碼來看下。
        代碼如下:

        public class HomeController : BaseController
        {
        [AuthAttribute(Code = "admin")]//驗證通過(這個action只允許admin查看)
        public ActionResult Index()
        {
        Users ModelUser = CheckLogin.Instance.GetUser();
        return View(ModelUser);
        }
        [AuthAttribute(Code = "user")]//驗證不通過
        public ActionResult Index2()
        {
        return View();
        }
        [AuthAttribute(Code = "admin")]//驗證通過,發(fā)生異常
        public ActionResult Index3()
        {
        return View();
        }
        }

        這樣就可以把權(quán)限控制到action了。
        3、異常處理
        上面HomeController并不是繼承Controller,而是繼承我們自己定義的一個BaseController,那么我們來看看BaseController中有寫什么東西?
        代碼如下:

        [ErrorAttribute]
        public class BaseController : Controller
        {
        //所有Controller都繼承BaseController,則都會進行異常捕獲
        }

        在這里BaseController只做了一件事情,就是增加了一個ErrorAttribute的錯誤攔截器,那么只要是在Controller中發(fā)生的異常都會在ErrorAttribute中進行處理,你可以記錄到數(shù)據(jù)庫等操作。那么我們看看ErrorAttribute是怎么工作的。
        代碼如下:

        /// <summary>
        /// 錯誤日志(Controller發(fā)生異常時會執(zhí)行這里)
        /// </summary>
        public class ErrorAttribute : ActionFilterAttribute, IExceptionFilter
        {
        /// <summary>
        /// 異常
        /// </summary>
        /// <param name="filterContext"></param>
        public void OnException(ExceptionContext filterContext)
        {
        //獲取異常信息,入庫保存
        Exception Error = filterContext.Exception;
        string Message = Error.Message;//錯誤信息
        string Url = HttpContext.Current.Request.RawUrl;//錯誤發(fā)生地址
        filterContext.ExceptionHandled = true;
        filterContext.Result = new RedirectResult("/Error/Show/");//跳轉(zhuǎn)至錯誤提示頁面
        }
        }

        在這里可以把異常捕獲,然后跳轉(zhuǎn)到友好的錯誤提示頁面。在MVC中幾個操作就可以這樣簡單的完成了,關于代碼在文章下面會提供下載。

        實例代碼

        作者:LyIng.Net

        聲明:本網(wǎng)頁內(nèi)容旨在傳播知識,若有侵權(quán)等問題請及時與本網(wǎng)聯(lián)系,我們將在第一時間刪除處理。TEL:177 7030 7066 E-MAIL:11247931@qq.com

        文檔

        Asp.net Mvc 身份驗證、異常處理、權(quán)限驗證(攔截器)實現(xiàn)代碼

        Asp.net Mvc 身份驗證、異常處理、權(quán)限驗證(攔截器)實現(xiàn)代碼:1、用戶登錄 驗證用戶是否登錄成功步驟直接忽略,用戶登錄成功后怎么保存當前用戶登錄信息(session,cookie),本文介紹的是身份驗證(其實就是基于cookie)的,下面看看代碼。 引入命名空間 using System.Web.Security; 代碼如下:Users M
        推薦度:
        • 熱門焦點

        最新推薦

        猜你喜歡

        熱門推薦

        專題
        Top
        主站蜘蛛池模板: 亚洲一区二区中文| 亚洲精品成人片在线播放| 亚洲精品国产福利在线观看| 久久免费国产精品| xvideos亚洲永久网址| 免费中文字幕视频| 免费播放特黄特色毛片| 国产精品亚洲一区二区三区久久 | 57pao国产成永久免费视频| 亚洲av午夜福利精品一区| 可以免费观看的毛片| 亚洲第一精品在线视频| 一级毛片免费播放| 亚洲不卡中文字幕| 最近免费中文字幕大全| 亚洲AV无码一区二区三区网址 | 久久久久久国产精品免费免费男同| 亚洲午夜福利在线观看| 十九岁在线观看免费完整版电影| 亚洲国产高清人在线| 成年人免费的视频| 蜜臀亚洲AV无码精品国产午夜.| 亚洲国产精品嫩草影院久久 | 1000部啪啪未满十八勿入免费| 亚洲入口无毒网址你懂的| 日韩电影免费在线观看视频 | 性色av极品无码专区亚洲| 国产成人高清精品免费软件 | 亚洲AV日韩综合一区尤物| 免费一级毛片不卡在线播放| 成人性做爰aaa片免费看| 亚洲国产成人精品无码区在线网站| 免费无码成人AV片在线在线播放| 免费视频成人国产精品网站| 亚洲av无码国产精品色午夜字幕| 成年在线观看网站免费| 人人爽人人爽人人片A免费| 亚洲综合视频在线| 国产乱子伦精品免费女| 久久午夜夜伦鲁鲁片免费无码| 亚洲色成人WWW永久在线观看|