关于Web api授权的问题

本文介绍了一个自定义的WebAPI授权属性实现过程,包括如何重写OnAuthorization方法来控制API访问权限,并展示了具体的代码示例。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

最近在做Web api接口,因为之前没做过也没用过,所以前期遇到了很多问题,尤其是授权这块,因此写下这篇文档记录一下。

好了不多说,直接开始

首先要先

继承using System.Web.Http

webapi授权的时候要重写AuthorizeAttribute里的OnAuthorization方法

[AttributeUsageAttribute(AttributeTargets.Class | AttributeTargets.Method, Inherited = true,
    AllowMultiple = true)]
    public class MyTestAppAttribute : AuthorizeAttribute
    {
        public override void OnAuthorization(HttpActionContext actionContext)
        {
	    if(true)
             {
                   //接下来的操作
             }
           else
            {
                actionContext.Response = new HttpResponseMessage(HttpStatusCode.Unauthorized);
            }
        }
    }

接下来在


[MyTestApp]
    public class ValuesController : ApiController
    {
        // GET api/values
        public IEnumerable<string> Get()
        {
            return new string[] { "value1", "value2" };
        }

        // GET api/values/5
        public string Get(int id)
        {
            return "value";
        }

        // POST api/values
        public void Post([FromBody]string value)
        {
        }

        // PUT api/values/5
        public void Put(int id, [FromBody]string value)
        {
        }

        // DELETE api/values/5
        public void Delete(int id)
        {
        }
    }

有一点一定要注意,对于ApiController 授权的时候

里面的AuthorizeAttribute是属于using System.Web.Http命名空间下的

而Controller的授权是AuthorizeAttribute类是using System.Web.Mvc下的

并且重写的方法也不一样

Controller里要重写的是AuthorizeCore方法

ApiController 里面重写的是OnAuthorization方法

好了就到这里吧







评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值