当前位置: 首页 > 编程笔记 >

ASP.NET MVC使用ActionFilterAttribute实现权限限制的方法(附demo源码下载)

明利
2023-03-14
本文向大家介绍ASP.NET MVC使用ActionFilterAttribute实现权限限制的方法(附demo源码下载),包括了ASP.NET MVC使用ActionFilterAttribute实现权限限制的方法(附demo源码下载)的使用技巧和注意事项,需要的朋友参考一下

本文实例讲述了ASP.NET MVC使用ActionFilterAttribute实现权限限制的方法。分享给大家供大家参考,具体如下:

ActionFilterAttribute是Action过滤类,该属于会在执行一个action之前先执行.而ActionFilterAttribute是 MVC的一个专门处理action过滤的类.基于这个原理 我们做一个权限限制

例如:如何访问 HomeController  里的test  action

using System;
using System.Collections.Generic;
using System.Linq;
using System.Web;
using System.Web.Mvc;
using MvcTest.Models;
namespace MvcTest.Controllers
{
  public class HomeController : Controller
  {
    //
    // GET: /Home/
    public ActionResult Index()
    {
      return View();
    }
    [AuthorizeFilter]
    public ActionResult test()
    {
      return Content("有权访问");
    }
  }
}

建立AuthorizeFilterAttribute.cs   内容如下

using System;
using System.Collections.Generic;
using System.Linq;
using System.Web;
using System.Web.Mvc;
namespace MvcTest.Models
{
  /// <summary>
  /// 权限拦截
  /// </summary>
  [AttributeUsage(AttributeTargets.Class | AttributeTargets.Method, AllowMultiple = false)]
  public class AuthorizeFilterAttribute : ActionFilterAttribute
  {
    filterContextInfo fcinfo;
    // OnActionExecuted 在执行操作方法后由 ASP.NET MVC 框架调用。
    // OnActionExecuting 在执行操作方法之前由 ASP.NET MVC 框架调用。
    // OnResultExecuted 在执行操作结果后由 ASP.NET MVC 框架调用。
    // OnResultExecuting 在执行操作结果之前由 ASP.NET MVC 框架调用。
    /// <summary>
    /// 在执行操作方法之前由 ASP.NET MVC 框架调用。
    /// </summary>
    /// <param name="filterContext"></param>
    public override void OnActionExecuting(ActionExecutingContext filterContext)
    {
      fcinfo = new filterContextInfo(filterContext);
      //fcinfo.actionName;//获取域名
      //fcinfo.controllerName;获取 controllerName 名称
      bool isstate = true;
      //islogin = false;
      if (isstate)//如果满足
      {
        //逻辑代码
        // filterContext.Result = new HttpUnauthorizedResult();//直接URL输入的页面地址跳转到登陆页 
        // filterContext.Result = new RedirectResult("http://www.baidu.com");//也可以跳到别的站点
        //filterContext.Result = new RedirectToRouteResult(new System.Web.Routing.RouteValueDictionary(new { Controller = "product", action = "Default" }));
      }
      else
      {
        filterContext.Result = new ContentResult { Content = @"抱歉,你不具有当前操作的权限!" };// 直接返回 return Content("抱歉,你不具有当前操作的权限!")
      }
    }
    /// <summary>
    /// 在执行操作方法后由 ASP.NET MVC 框架调用。
    /// </summary>
    /// <param name="filterContext"></param>
    public override void OnActionExecuted(ActionExecutedContext filterContext)
    {
      base.OnActionExecuted(filterContext);
    }
    /// <summary>
    /// OnResultExecuted 在执行操作结果后由 ASP.NET MVC 框架调用。
    /// </summary>
    /// <param name="filterContext"></param>
    public override void OnResultExecuted(ResultExecutedContext filterContext)
    {
      base.OnResultExecuted(filterContext);
    }
    /// <summary>
    /// OnResultExecuting 在执行操作结果之前由 ASP.NET MVC 框架调用。
    /// </summary>
    /// <param name="filterContext"></param>
    public override void OnResultExecuting(ResultExecutingContext filterContext)
    {
      base.OnResultExecuting(filterContext);
    }
  }
  public class filterContextInfo
  {
    public filterContextInfo(ActionExecutingContext filterContext)
    {
      #region 获取链接中的字符
      // 获取域名
      domainName = filterContext.HttpContext.Request.Url.Authority;
      //获取模块名称
      // module = filterContext.HttpContext.Request.Url.Segments[1].Replace('/', ' ').Trim();
      //获取 controllerName 名称
      controllerName = filterContext.RouteData.Values["controller"].ToString();
      //获取ACTION 名称
      actionName = filterContext.RouteData.Values["action"].ToString();
      #endregion
    }
    /// <summary>
    /// 获取域名
    /// </summary>
    public string domainName { get; set; }
    /// <summary>
    /// 获取模块名称
    /// </summary>
    public string module { get; set; }
    /// <summary>
    /// 获取 controllerName 名称
    /// </summary>
    public string controllerName { get; set; }
    /// <summary>
    /// 获取ACTION 名称
    /// </summary>
    public string actionName { get; set; }
  }
}

完整实例代码点击此处本站下载。

希望本文所述对大家asp.net程序设计有所帮助。

 类似资料:
  • 本文向大家介绍jQuery打字效果实现方法(附demo源码下载),包括了jQuery打字效果实现方法(附demo源码下载)的使用技巧和注意事项,需要的朋友参考一下 本文实例讲述了jQuery打字效果实现方法。分享给大家供大家参考,具体如下: 运行效果截图如下: 点击此处查看在线演示效果。 1.前台页面代码: 2.jticker_split.js脚本代码: 完整实例代码点击此处本站下载。 希望本文所

  • 本文向大家介绍java生成XML的方法【附demo源码下载】,包括了java生成XML的方法【附demo源码下载】的使用技巧和注意事项,需要的朋友参考一下 本文实例讲述了java生成XML的方法。分享给大家供大家参考,具体如下: 下拉框的生成,我是通过javascript读取xml文件生成的。Xml文件是根据数据库生成的。Xml文件只相当于页面到数据库的一道缓存。这样利于性能。生成xml文件又是一

  • 本文向大家介绍Java上传文件进度条的实现方法(附demo源码下载),包括了Java上传文件进度条的实现方法(附demo源码下载)的使用技巧和注意事项,需要的朋友参考一下 本文实例讲述了Java上传文件进度条的实现方法。分享给大家供大家参考,具体如下: 东西很简单,主要用到commons-fileupload,其中有一个progressListener的接口,该接口可以实现实时更新已上传文件的大小

  • 本文向大家介绍jQuery抛物线运动实现方法(附完整demo源码下载),包括了jQuery抛物线运动实现方法(附完整demo源码下载)的使用技巧和注意事项,需要的朋友参考一下 本文实例讲述了jQuery抛物线运动实现方法。分享给大家供大家参考,具体如下: 运行效果截图如下: 点击此处查看在线演示效果。 完整实例代码点击此处本站下载。 具体代码如下: 更多关于JavaScript运动效果相关内容可查

  • 本文向大家介绍Springboot 整合shiro实现权限控制的方法,包括了Springboot 整合shiro实现权限控制的方法的使用技巧和注意事项,需要的朋友参考一下 Author:jeffrey Date:2019-04-08 一、开发环境: 1、mysql - 5.7 2、navicat(mysql客户端管理工具) 3、idea 2017.2 4、jdk8 5、tomcat 8.5 6、s

  • 本文向大家介绍C#实现导出List数据到xml文件的方法【附demo源码下载】,包括了C#实现导出List数据到xml文件的方法【附demo源码下载】的使用技巧和注意事项,需要的朋友参考一下 本文实例讲述了C#实现导出List数据到xml文件的方法。分享给大家供大家参考,具体如下: C#导出List数据到xml文件,这里主要用到的是: XmlSerializer 类 (System.Xml.Ser