ActionResult返回Json时的exception

在登录验证中遇到一个问题,使用ActionResult返回JSON时抛出异常。错误信息提示为MVC框架出于安全性考虑禁止了GET请求返回JSON数据。解决办法是开启允许GET请求返回数据的权限,修改相关代码配置。

最近做登录验证的时候出现了一个问题,login的返回值为ActionResult,代码如下:

public async Task<ActionResult> Login(string returnUrl = "")
        {
            ClaimsIdentity userClaims = null;
            var needAdLogin = true;
            //域登陆
            if (needAdLogin)
            {
                var name = this.HttpContext.User.Identity.Name;
                var startOfSlash = name.IndexOf("\\", StringComparison.Ordinal);
                var userName = name.Substring(startOfSlash + 1, name.Length - startOfSlash - 1);
                var user = _userRepository.FirstOrDefault(r => r.UserName.Equals(userName));
                if (user != null)
                {
                    //do something here...
                }
                else
                {
                    return Json("账户名不存在数据库中,请联系管理员添加!");
                }
            }

            if (string.IsNullOrWhiteSpace(returnUrl))
            {
                returnUrl = Request.ApplicationPath;
            }

            return View(
                new LoginFormViewModel
                {
                    ReturnUrl = returnUrl,
                    IsMultiTenancyEnabled = _multiTenancyConfig.IsEnabled
                });
        }
在上述代码中,如果获取不到用户信息,便会在红色部分return一个Json值,直接运行代码的话,我们会得到一个错误信息:


由错误信息我们可以得知,是为了数据的安全性,因此禁止了get请求的Json数据返回,这是MVC对数据安全的一中保护。依据错误信息,我们如果想要正确返回,需要开启get请求返回数据的权限,对红色代码段部分做如下修改:

return Json("账户名不存在数据库中,请联系管理员添加!", JsonRequestBehavior.AllowGet);
再次运行就OK了,可以正确返回一段Json数据。



// 控制器完整代码 using System; using System.Collections.Generic; using System.Linq; using System.Web; using System.Web.Mvc; using WebApplication1.Models; using Newtonsoft.Json; using WebApplication1.Scripts; namespace WebApplication1.Controllers { public class JobManagemController : Controller { AoutEntities db = new AoutEntities(); ReturnListJsonData jsonData = new ReturnListJsonData(); public ActionResult Index() { return View(); } #region 模糊查询 public ActionResult GetList(int page, int limit, string name, string code) { var list = db.Job.Where(a => a.IsDel == false).ToList(); if (!string.IsNullOrEmpty(name)) { list = list.Where(a => a.JobName.Contains(name)).ToList(); } if (!string.IsNullOrEmpty(code)) { list = list.Where(a => a.JobCode.Contains(code)).ToList(); } var offset = (page - 1) * limit; var data = list.OrderByDescending(a => a.ModifyDate).Skip(offset).Take(limit); jsonData.code = 0; jsonData.count = list.Count; jsonData.data = data; jsonData.msg = "success"; return Json(jsonData, JsonRequestBehavior.AllowGet); } #endregion #region 添加职位 [HttpPost] public ActionResult AddJob(Job job) { try { job.IsDel = false; job.ModifyDate = DateTime.Now; db.Job.Add(job); db.SaveChanges(); jsonData.code = 0; jsonData.msg = "添加成功"; } catch (Exception ex) { jsonData.code = 1; jsonData.msg = ex.Message; } return Json(jsonData); } #endregion #region 更新职位 [HttpPost] public ActionResult UpdateJob(Job job) { try { var model = db.Job.FirstOrDefault(a => a.ID == job.ID); if (model != null) { model.JobName = job.JobName; model.JobCode = job.JobCode; model.ModifyDate = DateTime.Now; db.SaveChanges(); jsonData.code = 0; jsonData.msg = "更新成功"; } else { jsonData.code = 1; jsonData.msg = "未找到该职位"; } } catch (Exception ex) { jsonData.code = 1; jsonData.msg = ex.Message; } return Json(jsonData); } #endregion #region 删除职位 [HttpPost] public ActionResult DeleteJob(Guid ID) { try { var model = db.Job.FirstOrDefault(a => a.ID == ID); if (model != null) { model.IsDel = true; // 软删除 db.SaveChanges(); jsonData.code = 0; jsonData.msg = "删除成功"; } else { jsonData.code = 1; jsonData.msg = "未找到该职位"; } } catch (Exception ex) { jsonData.code = 1; jsonData.msg = ex.Message; } return Json(jsonData); } #endregion } } 解析代码文件,逐行解释xxxx(),并分析此函数在整个工程的作用 解析代码文件,分析xxxx()函数逻辑是否合理,不合理的地方给出解释与示例,但不要修改代码与文件
07-11
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值