最近做登录验证的时候出现了一个问题,login的返回值为ActionResult,代码如下:
public async Task<ActionResult> Login(string returnUrl = "")
{
ClaimsIdentity userClaims = null;
var needAdLogin = true;
//域登陆
if (needAdLogin)
{
var name = this.HttpContext.User.Identity.Name;
var startOfSlash = name.IndexOf("\\", StringComparison.Ordinal);
var userName = name.Substring(startOfSlash + 1, name.Length - startOfSlash - 1);
var user = _userRepository.FirstOrDefault(r => r.UserName.Equals(userName));
if (user != null)
{
//do something here...
}
else
{
return Json("账户名不存在数据库中,请联系管理员添加!");
}
}
if (string.IsNullOrWhiteSpace(returnUrl))
{
returnUrl = Request.ApplicationPath;
}
return View(
new LoginFormViewModel
{
ReturnUrl = returnUrl,
IsMultiTenancyEnabled = _multiTenancyConfig.IsEnabled
});
}
在上述代码中,如果获取不到用户信息,便会在红色部分return一个Json值,直接运行代码的话,我们会得到一个错误信息:
由错误信息我们可以得知,是为了数据的安全性,因此禁止了get请求的Json数据返回,这是MVC对数据安全的一中保护。依据错误信息,我们如果想要正确返回,需要开启get请求返回数据的权限,对红色代码段部分做如下修改:
return Json("账户名不存在数据库中,请联系管理员添加!", JsonRequestBehavior.AllowGet);
再次运行就OK了,可以正确返回一段Json数据。