mvc 继承AuthorizeAttribute 授权过滤器

自定义授权验证
本文介绍了一个自定义的授权属性MyAuthorizeAttribute,用于在执行特定操作前验证用户是否已登录。若未登录,则重定向至登录页面。此外,在使用此属性装饰控制器的方法时,只有在验证通过的情况下才会执行。

比如结算前必须保证存有登录信息,否则必须先登录,才能跳到结算界面

1 、MyAuthorizeAttribute.cs文件

public class MyAuthorizeAttribute:AuthorizeAttribute
    {
        
        protected override bool AuthorizeCore(HttpContextBase httpContext)
        {
          比如验证当前用户是否有权限执行某个action,有返回true,没有返回false
        }

        //当上面的方法返回false时(即没有经过授权),那么这个方法就会被调用
        protected override void HandleUnauthorizedRequest(AuthorizationContext filterContext)
        {
            filterContext.HttpContext.Response.Redirect("/Customer/Login");---比如跳到登录界面,让user输入一个另外一个用户账号登录系统
            
            //base.HandleUnauthorizedRequest(filterContext);
        }
    }

 

2、XXXController.cs文件

public class :{

       [MyAuthorize]----先验证,通过验证才执行
        public ActionResult JieSuan()
        {
            return View();
        }

}

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值