ASP.NET MVC使用ActionFilterAttribute实现权限限制的方法(附demo源码下载)
2016-04-06 08:56
1966 查看
ActionFilterAttribute是Action过滤类,该属于会在执行一个action之前先执行.而ActionFilterAttribute是 MVC的一个专门处理action过滤的类.基于这个原理 我们做一个权限限制
例如:如何访问 HomeController 里的test action
using System; using System.Collections.Generic; using System.Linq; using System.Web; using System.Web.Mvc; using MvcTest.Models; namespace MvcTest.Controllers { public class HomeController : Controller { // // GET: /Home/ public ActionResult Index() { return View(); } [AuthorizeFilter] public ActionResult test() { return Content("有权访问"); } } }
建立AuthorizeFilterAttribute.cs 内容如下
using System; using System.Collections.Generic; using System.Linq; using System.Web; using System.Web.Mvc; namespace MvcTest.Models { /// <summary> /// 权限拦截 /// </summary> [AttributeUsage(AttributeTargets.Class | AttributeTargets.Method, AllowMultiple = false)] public class AuthorizeFilterAttribute : ActionFilterAttribute { filterContextInfo fcinfo; // OnActionExecuted 在执行操作方法后由 ASP.NET MVC 框架调用。 // OnActionExecuting 在执行操作方法之前由 ASP.NET MVC 框架调用。 // OnResultExecuted 在执行操作结果后由 ASP.NET MVC 框架调用。 // OnResultExecuting 在执行操作结果之前由 ASP.NET MVC 框架调用。 /// <summary> /// 在执行操作方法之前由 ASP.NET MVC 框架调用。 /// </summary> /// <param name="filterContext"></param> public override void OnActionExecuting(ActionExecutingContext filterContext) { fcinfo = new filterContextInfo(filterContext); //fcinfo.actionName;//获取域名 //fcinfo.controllerName;获取 controllerName 名称 bool isstate = true; //islogin = false; if (isstate)//如果满足 { //逻辑代码 // filterContext.Result = new HttpUnauthorizedResult();//直接URL输入的页面地址跳转到登陆页 // filterContext.Result = new RedirectResult("http://www.baidu.com");//也可以跳到别的站点 //filterContext.Result = new RedirectToRouteResult(new System.Web.Routing.RouteValueDictionary(new { Controller = "product", action = "Default" })); } else { filterContext.Result = new ContentResult { Content = @"抱歉,你不具有当前操作的权限!" };// 直接返回 return Content("抱歉,你不具有当前操作的权限!") } } /// <summary> /// 在执行操作方法后由 ASP.NET MVC 框架调用。 /// </summary> /// <param name="filterContext"></param> public override void OnActionExecuted(ActionExecutedContext filterContext) { base.OnActionExecuted(filterContext); } /// <summary> /// OnResultExecuted 在执行操作结果后由 ASP.NET MVC 框架调用。 /// </summary> /// <param name="filterContext"></param> public override void OnResultExecuted(ResultExecutedContext filterContext) { base.OnResultExecuted(filterContext); } /// <summary> /// OnResultExecuting 在执行操作结果之前由 ASP.NET MVC 框架调用。 /// </summary> /// <param name="filterContext"></param> public override void OnResultExecuting(ResultExecutingContext filterContext) { base.OnResultExecuting(filterContext); } } public class filterContextInfo { public filterContextInfo(ActionExecutingContext filterContext) { #region 获取链接中的字符 // 获取域名 domainName = filterContext.HttpContext.Request.Url.Authority; //获取模块名称 // module = filterContext.HttpContext.Request.Url.Segments[1].Replace('/', ' ').Trim(); //获取 controllerName 名称 controllerName = filterContext.RouteData.Values["controller"].ToString(); //获取ACTION 名称 actionName = filterContext.RouteData.Values["action"].ToString(); #endregion } /// <summary> /// 获取域名 /// </summary> public string domainName { get; set; } /// <summary> /// 获取模块名称 /// </summary> public string module { get; set; } /// <summary> /// 获取 controllerName 名称 /// </summary> public string controllerName { get; set; } /// <summary> /// 获取ACTION 名称 /// </summary> public string actionName { get; set; } } }
完整实例代码点击此处本站下载。
希望本文所述对大家asp.net程序设计有所帮助。
您可能感兴趣的文章:
- ASP.NET MVC中URL地址传参的两种写法
- 解读ASP.NET 5 & MVC6系列教程(10):Controller与Action
- asp.net mvc-Controllerl篇 ControllerDescriptor
- 详解ASP.NET MVC下的异步Action的定义和执行原理
- asp.net MVC利用ActionFilterAttribute过滤关键字的方法
- 使用ASP.NET MVC 4 Async Action+jQuery实现消息通知机制的实现代码
- ASP.NET MVC:Filter和Action的执行介绍
- asp.net MVC实现无组件上传图片实例介绍
- ASP.NET MVC DropDownList数据绑定及使用详解
- ASP.NET MVC 控制器与视图
- ASP.NET实现MVC中获取当前URL、controller及action的方法
相关文章推荐
- 分享微信开发Html5轻游戏中的几个坑
- 星外ASP.Net的安全设置相关说明
- Windows7下获得System权限问题解决方法
- 用一整天的时间安装postgreSQL NTFS权限
- C#、ASP.NET通用扩展工具类之TypeParse
- 星外系统关于权限的综合说明
- 实现ASP.NET无刷新下载并提示下载完成的开发思路
- 用vbs检查注册表项的访问权限的代码
- C#、ASP.NET通用扩展工具类之LogicSugar
- sqlserver附加.mdf权限问题解决
- C#、ASP.NET通用工具类IsWhat?(可以判断数字、身份证、数据类型等等)
- 程序中常用的种代码
- ASP.NET、ASP、PHP、JSP之间有什么区别?
- ASP.NET页面间的传值的几种方法
- MongoDB系列教程(四):设置用户访问权限
- cacls命令设置文件及其文件夹权限的方法
- 入侵ASP.net网站的经验附利用代码
- “SQL2000数据库”运行在普通用户下所需的权限
- Zend的MVC机制使用分析(二)