ASP.NET MVC使用ActionFilterAttribute实现权限限制的方法(附demo源码下载)
来源: 阅读:2504 次 日期:2016-08-10 15:23:58
温馨提示: 小编为您整理了“ASP.NET MVC使用ActionFilterAttribute实现权限限制的方法(附demo源码下载)”,方便广大网友查阅!

本文实例讲述了ASP.NET MVC使用ActionFilterAttribute实现权限限制的方法。分享给大家供大家参考,具体如下:

ActionFilterAttribute是Action过滤类,该属于会在执行一个action之前先执行.而ActionFilterAttribute是 MVC的一个专门处理action过滤的类.基于这个原理 我们做一个权限限制

例如:如何访问 HomeController  里的test  action

using System;

using System.Collections.Generic;

using System.Linq;

using System.Web;

using System.Web.Mvc;

using MvcTest.Models;

namespace MvcTest.Controllers

{

  public class HomeController : Controller

  {

    //

    // GET: /Home/

    public ActionResult Index()

    {

      return View();

    }

    [AuthorizeFilter]

    public ActionResult test()

    {

      return Content("有权访问");

    }

  }

}

建立AuthorizeFilterAttribute.cs   内容如下

using System;

using System.Collections.Generic;

using System.Linq;

using System.Web;

using System.Web.Mvc;

namespace MvcTest.Models

{

  /// <summary>

  /// 权限拦截

  /// </summary>

  [AttributeUsage(AttributeTargets.Class | AttributeTargets.Method, AllowMultiple = false)]

  public class AuthorizeFilterAttribute : ActionFilterAttribute

  {

    filterContextInfo fcinfo;

    // OnActionExecuted 在执行操作方法后由 ASP.NET MVC 框架调用。

    // OnActionExecuting 在执行操作方法之前由 ASP.NET MVC 框架调用。

    // OnResultExecuted 在执行操作结果后由 ASP.NET MVC 框架调用。

    // OnResultExecuting 在执行操作结果之前由 ASP.NET MVC 框架调用。

    /// <summary>

    /// 在执行操作方法之前由 ASP.NET MVC 框架调用。

    /// </summary>

    /// <param name="filterContext"></param>

    public override void OnActionExecuting(ActionExecutingContext filterContext)

    {

      fcinfo = new filterContextInfo(filterContext);

      //fcinfo.actionName;//获取域名

      //fcinfo.controllerName;获取 controllerName 名称

      bool isstate = true;

      //islogin = false;

      if (isstate)//如果满足

      {

        //逻辑代码

        // filterContext.Result = new HttpUnauthorizedResult();//直接URL输入的页面地址跳转到登陆页 

        // filterContext.Result = new RedirectResult("http://www.baidu.com");//也可以跳到别的站点

        //filterContext.Result = new RedirectToRouteResult(new System.Web.Routing.RouteValueDictionary(new { Controller = "product", action = "Default" }));

      }

      else

      {

        filterContext.Result = new ContentResult { Content = @"抱歉,你不具有当前操作的权限!" };// 直接返回 return Content("抱歉,你不具有当前操作的权限!")

      }

    }

    /// <summary>

    /// 在执行操作方法后由 ASP.NET MVC 框架调用。

    /// </summary>

    /// <param name="filterContext"></param>

    public override void OnActionExecuted(ActionExecutedContext filterContext)

    {

      base.OnActionExecuted(filterContext);

    }

    /// <summary>

    /// OnResultExecuted 在执行操作结果后由 ASP.NET MVC 框架调用。

    /// </summary>

    /// <param name="filterContext"></param>

    public override void OnResultExecuted(ResultExecutedContext filterContext)

    {

      base.OnResultExecuted(filterContext);

    }

    /// <summary>

    /// OnResultExecuting 在执行操作结果之前由 ASP.NET MVC 框架调用。

    /// </summary>

    /// <param name="filterContext"></param>

    public override void OnResultExecuting(ResultExecutingContext filterContext)

    {

      base.OnResultExecuting(filterContext);

    }

  }

  public class filterContextInfo

  {

    public filterContextInfo(ActionExecutingContext filterContext)

    {

      #region 获取链接中的字符

      // 获取域名

      domainName = filterContext.HttpContext.Request.Url.Authority;

      //获取模块名称

      // module = filterContext.HttpContext.Request.Url.Segments[1].Replace('/', ' ').Trim();

      //获取 controllerName 名称

      controllerName = filterContext.RouteData.Values["controller"].ToString();

      //获取ACTION 名称

      actionName = filterContext.RouteData.Values["action"].ToString();

      #endregion

    }

    /// <summary>

    /// 获取域名

    /// </summary>

    public string domainName { get; set; }

    /// <summary>

    /// 获取模块名称

    /// </summary>

    public string module { get; set; }

    /// <summary>

    /// 获取 controllerName 名称

    /// </summary>

    public string controllerName { get; set; }

    /// <summary>

    /// 获取ACTION 名称

    /// </summary>

    public string actionName { get; set; }

  }

}

希望本文所述对大家asp.net程序设计有所帮助。

更多信息请查看网络编程
由于各方面情况的不断调整与变化, 提供的所有考试信息和咨询回复仅供参考,敬请考生以权威部门公布的正式信息和咨询为准!
关于我们 | 联系我们 | 人才招聘 | 网站声明 | 网站帮助 | 非正式的简要咨询 | 简要咨询须知 | 加入群交流 | 手机站点 | 投诉建议
工业和信息化部备案号:滇ICP备2023014141号-1 云南省教育厅备案号:云教ICP备0901021 滇公网安备53010202001879号 人力资源服务许可证:(云)人服证字(2023)第0102001523号
云南网警备案专用图标
联系电话:0871-65317125(9:00—18:00) 获取招聘考试信息及咨询关注公众号:hfpxwx
咨询QQ:526150442(9:00—18:00)版权所有:
云南网警报警专用图标
Baidu
map