首页 > Web开发 > 详细

mvc 4 ActionFilterAttribute 特性,进行权限验证

时间:2015-03-26 17:08:00      阅读:484      评论:0      收藏:0      [点我收藏+]

权限验证:

 /// <summary>
    /// 管理员身份验证
    /// </summary>
    public class BasicAuthenticationAttribute : ActionFilterAttribute
    {
        /// <summary>
        /// 管理员信息
        /// </summary>
          public Admin Model { get; set; }
        /// <summary>
        /// 构造函数,进行获取管理员信息
        /// </summary>
          public BasicAuthenticationAttribute()
          { 
              string admininfo = CookieHelper.GetCookie("AdminInfo");
             
              if (!string.IsNullOrEmpty(admininfo))
              {
                  Model = MemcachedHelper.Get<Admin>(admininfo); 
              }
          }

         
        /// <summary>  
        /// 检查用户是否有该Action执行的操作权限  
        /// </summary>  
        /// <param name="actionContext"></param>  
        public override void OnActionExecuting(HttpActionContext actionContext)
        {
            ////在action执行前终止请求时,应该使用填充方法Response,将不返回action方法体。
          //  actionContext.Response = actionContext.Request.CreateResponse(HttpStatusCode.OK,new{a=actionContext.ControllerContext.Request.RequestUri.LocalPath}); 
            //判断管理员是否存在
            if (Model == null)
            {
                if (!actionContext.ControllerContext.Request.RequestUri.LocalPath.ToLower().Equals("/api/login/login"))
                {
                     actionContext.Response = new HttpResponseMessage(HttpStatusCode.Unauthorized); 
                } 
            }
            base.OnActionExecuting(actionContext); 
        }  
    }

BaseController

 [BasicAuthentication]
    public class BaseController : ApiController
    {
        /// <summary>
        /// 当前登录管理员信息
        /// </summary>
        public Admin AdminModel;
        public BaseController()
        {
            //通过反射获取验证特性中的属性
            Type tp = typeof(BaseController);
            MemberInfo info = tp;
            BasicAuthenticationAttribute basic = (BasicAuthenticationAttribute)Attribute.GetCustomAttribute(info, typeof(BasicAuthenticationAttribute));
            AdminModel = basic.Model;
        } 
    }

 

mvc 4 ActionFilterAttribute 特性,进行权限验证

原文:http://www.cnblogs.com/mrma/p/4368607.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!