中文字幕av专区_日韩电影在线播放_精品国产精品久久一区免费式_av在线免费观看网站

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

怎么在asp.net中利用AccessControlHelper控制訪問權限

發布時間:2021-01-21 15:58:18 來源:億速云 閱讀:184 作者:Leah 欄目:開發技術

怎么在asp.net中利用AccessControlHelper控制訪問權限?相信很多沒有經驗的人對此束手無策,為此本文總結了問題出現的原因和解決方法,通過這篇文章希望你能解決這個問題。

安裝 AccessControlHelper nuget 包#

安裝 nuget 包 WeihanLi.AspNetMvc.AccessControlHelper

dotnet add package WeihanLi.AspNetMvc.AccessControlHelper

實現自己的訪問策略#

資源訪問策略/API訪問策略#

以下代碼定義了一個簡單的訪問策略,需要登錄且擁有 Admin 角色,可以根據自己需要調整優化

public class AdminPermissionRequireStrategy : IResourceAccessStrategy
{
  private readonly IHttpContextAccessor _accessor;

  public AdminPermissionRequireStrategy(IHttpContextAccessor accessor)
  {
    _accessor = accessor;
  }

  public bool IsCanAccess(string accessKey)
  {
    var user = _accessor.HttpContext.User;
    return user.Identity.IsAuthenticated && user.IsInRole("Admin");
  }

  public IActionResult DisallowedCommonResult => new ContentResult
  {
    Content = "No Permission",
    ContentType = "text/plain",
    StatusCode = 403
  };

  public IActionResult DisallowedAjaxResult => new JsonResult(new JsonResultModel
  {
    ErrorMsg = "No Permission",
    Status = JsonResultStatus.NoPermission
  });
}

頁面元素訪問策略#

定義頁面元素/控件訪問策略:

public class AdminOnlyControlAccessStrategy : IControlAccessStrategy
{
  private readonly IHttpContextAccessor _accessor;

  public AdminOnlyControlAccessStrategy(IHttpContextAccessor httpContextAccessor) => _accessor = httpContextAccessor;

  public bool IsControlCanAccess(string accessKey)
  {
    if ("Never".Equals(accessKey, System.StringComparison.OrdinalIgnoreCase))
    {
      return false;
    }
    var user = _accessor.HttpContext.User;
    return user.Identity.IsAuthenticated && user.IsInRole("Admin");
  }
}

服務注冊配置#

在 Startup 里注冊服務:

services.AddAccessControlHelper()
  .AddResourceAccessStrategy<Filters.AdminPermissionRequireStrategy>()
  .AddControlAccessStrategy<Filters.AdminOnlyControlAccessStrategy>()
  ;

如果你只是 web api ,不涉及到頁面元素的權限控制可以只注冊 ResourceAccessStrategy

services.AddAccessControlHelper()
.AddResourceAccessStrategy<Filters.AdminPermissionRequireStrategy>();

默認訪問策略的生命周期是單例的,如果需要注冊為Scoped,可以指定默認的生命周期

services.AddAccessControlHelper()
.AddResourceAccessStrategy<Filters.AdminPermissionRequireStrategy>(ServiceLifetime.Scoped);

API/資源的權限控制#

對于 asp.net core 應用推薦使用 Policy 來控制權限的訪問,可以在需要權限控制的 Action 或者 Controller 上設置 [Authorize("AccessControl")] 或者 [Authorize(AccessControlHelperConstants.PolicyName)]

[Authorize(AccessControlHelperConstants.PolicyName)]
public class SystemSettingsController : AdminBaseController
{
  // ...
}
[Authorize(AccessControlHelperConstants.PolicyName)]
public ActionResult UserList()
{
  return View();
}

頁面元素的權限控制#

引用 TagHelper#

在 Views 目錄下的 _ViewImports.cshtml 文件中導入 AccessControlHelper 的 TagHelper

@using ActivityReservation
@using WeihanLi.AspNetMvc.AccessControlHelper
@using WeihanLi.AspNetMvc.MvcSimplePager

@addTagHelper *, Microsoft.AspNetCore.Mvc.TagHelpers
@addTagHelper *, WeihanLi.AspNetMvc.AccessControlHelper

詳見: https://github.com/WeihanLi/ActivityReservation/blob/dev/ActivityReservation/Areas/Admin/Views/_ViewImports.cshtml

頁面元素配置#

在需要權限控制的元素上增加 asp-access 的 attribute 就可以了,如果需要 access-key 通過 asp-access-key 來配置

<ul class="list-group" asp-access asp-access-key="AdminOnly">
  <li role="separator" class="list-unstyled">
    <br />
  </li>
  <li class="list-group-item">@Html.ActionLink("用戶管理", "UserList", "Account")</li>

  <li class="list-group-item">@Html.ActionLink("操作日志查看", "Index", "OperationLog")</li>
  <li class="list-group-item">@Html.ActionLink("系統設置管理", "Index", "SystemSettings")</li>
  <li class="list-group-item">
    @Html.ActionLink("微信設置管理", "Index", new {
    controller = "Config",
    area = "Wechat"
  })
  </li>
</ul>

看完上述內容,你們掌握怎么在asp.net中利用AccessControlHelper控制訪問權限的方法了嗎?如果還想學到更多技能或想了解更多相關內容,歡迎關注億速云行業資訊頻道,感謝各位的閱讀!

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

万州区| 鄢陵县| 清徐县| 资溪县| 师宗县| 达孜县| 双柏县| 板桥市| 隆尧县| 犍为县| 安庆市| 伽师县| 北辰区| 剑阁县| 双流县| 革吉县| 洛浦县| 五台县| 定州市| 泗阳县| 朔州市| 锡林浩特市| 尚志市| 萍乡市| 扬州市| 黔东| 富宁县| 梓潼县| 台州市| 察哈| 新邵县| 安乡县| 会昌县| 禄劝| 南平市| 台南县| 沅江市| 合水县| 长沙县| 布尔津县| 宁津县|