- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我看到了一个很好的答案 similar question这解释了,通过从一个用您自己的 ActionFilter 属性装饰的新基类继承所有 Controller ,您可以如何将一些逻辑应用于您网站的所有请求。
我想根据我的用户访问的网站区域找到一种方法。
例如,我将有一个带有 View 操作的 Product Controller ,但我希望允许将其用于以下两个 url:
/Product/View/321 - 向“普通”用户显示产品 ID 321
/Admin/Product/View/321 - 使用相同的 View Controller ,但为我的管理员用户提供了额外的功能。
我可以将“admin”作为名为“user”的参数传递到我的产品 Controller 上的 View 操作中,以向管理员显示额外信息,这样做的方法显示为 here .但是我需要做的是确认我的用户被允许查看该网址。我不想用检查身份验证的 ActionAttribute 来装饰我的 Product Controller ,因为当未经身份验证的用户(和登录的管理员)在/Product/View/321 上查看它时,我希望他们都看到标准 View 。
所以我想做的,在伪代码中描述如下:
当调用格式为“{userlevel}/{controller}/{action}/{id}”的 url 时,我想调用另一个执行身份验证检查的 Controller ,然后“链接”到原始 {controller } 并传递 {action}、{id} 和 {userlevel} 属性。
我该怎么做?
(我知道对 Controller 的每次调用进行检查的开销可能很小。 我想这样做,因为我以后可能需要做一些更昂贵的事情,除了用户身份验证检查和我宁愿只为我网站的低流量管理区域运行该代码。为网站的每个公共(public)用户执行这些似乎没有意义)
最佳答案
起初我认为这可能就像添加这样的新路线一样简单:
routes.MapRoute(
"Admin",
"Admin/{*pathInfo}",
new { controller="Admin", action="Index", pathInfo="" }
);
public class AdminController : Controller
{
public ActionResult Index(string pathInfo)
{
//Do admin checks, etc here....
return Redirect("/" + pathInfo);
}
}
/Admin/Product/Whatever
将执行然后弹回浏览器,告诉它重定向到
/Product/Whatever
在一个全新的请求中,这意味着您已经丢失了上下文。我不知道保持重定向服务器端的干净方法(即像旧的
Server.Transfer
),显然是
neither does the SO community ...
routes.MapRoute(
"Admin",
"Admin/{controller}/{action}/{id}",
new { controller = "Home", action = "Index", id = "", userLevel = "Admin" }
);
public class ExtendedAdminViewAttribute : ActionFilterAttribute
{
public override void OnActionExecuting(ActionExecutingContext filterContext)
{
object userLevel = filterContext.RouteData.Values["userLevel"];
if (userLevel != null && userLevel.ToString() == "Admin")
{
//Do your security auth checks to ensure they really are an admin
//Then do your extra admin logic...
}
}
}
/Product/Whatever
)所做的唯一额外工作是对那位路由数据(
userLevel
)进行一次检查。换句话说,您应该真正看到普通用户的性能受到影响,因为如果他们通过
/Admin/Product/Whatever
请求,您只会进行完整的身份验证检查和额外的管理工作。 .
关于asp.net-mvc - 仅在 ASP.NET MVC 站点的一部分中将操作过滤器应用于每个 Controller ?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/908423/
我正在努力做到这一点 在我的操作中从数据库获取对象列表(确定) 在 JSP 上打印(确定) 此列表作为 JSP 中的可编辑表出现。我想修改然后将其提交回同一操作以将其保存在我的数据库中(失败。当我使用
我有以下形式的 Linq to Entities 查询: var x = from a in SomeData where ... some conditions ... select
我有以下查询。 var query = Repository.Query() .Where(p => !p.IsDeleted && p.Article.ArticleSections.Cou
我正在编写一个应用程序包,其中包含一个主类,其中主方法与GUI类分开,GUI类包含一个带有jtabbedpane的jframe,它有两个选项卡,第一个选项卡包含一个jtable,称为jtable1,第
以下代码产生错误 The nested query is not supported. Operation1='Case' Operation2='Collect' 问题是我做错了什么?我该如何解决?
我已经为 HA redis 集群(2 个副本、1 个主节点、3 个哨兵)设置了本地 docker 环境。只有哨兵暴露端口(10021、10022、10023)。 我使用的是 stackexchange
我正在 Desk.com 中构建一个“集成 URL”,它使用 Shopify Liquid 模板过滤器语法。对于开始日期为 7 天前而结束日期为现在的查询,此 URL 需要包含“开始日期”和“结束日期
你一定想过。然而情况却不理想,python中只能使用类似于 i++/i--等操作。 python中的自增操作 下面代码几乎是所有程序员在python中进行自增(减)操作的常用
我需要在每个使用 github 操作的手动构建中显示分支。例如:https://gyazo.com/2131bf83b0df1e2157480e5be842d4fb 我应该显示分支而不是一个。 最佳答
我有一个关于 Perl qr 运算符的问题: #!/usr/bin/perl -w &mysplit("a:b:c", /:/); sub mysplit { my($str, $patt
我已经使用 ArgoUML 创建了一个 ERD(实体关系图),我希望在一个类中创建两个操作,它们都具有 void 返回类型。但是,我只能创建一个返回 void 类型的操作。 例如: 我能够将 book
Github 操作仍处于测试阶段并且很新,但我希望有人可以提供帮助。我认为可以在主分支和拉取请求上运行 github 操作,如下所示: on: pull_request push: b
我正在尝试创建一个 Twilio 工作流来调用电话并记录用户所说的内容。为此,我正在使用 Record,但我不确定要在 action 参数中放置什么。 尽管我知道 Twilio 会发送有关调用该 UR
我不确定这是否可行,但值得一试。我正在使用模板缓冲区来减少使用此算法的延迟渲染器中光体积的过度绘制(当相机位于体积之外时): 使用廉价的着色器,将深度测试设置为 LEQUAL 绘制背面,将它们标记在模
有没有聪明的方法来复制 和 重命名 文件通过 GitHub 操作? 我想将一些自述文件复制到 /docs文件夹(:= 同一个 repo,不是远程的!),它们将根据它们的 frontmatter 重命名
我有一个 .csv 文件,其中第一列包含用户名。它们采用 FirstName LastName 的形式。我想获取 FirstName 并将 LastName 的第一个字符添加到它上面,然后删除空格。然
Sitecore 根据 Sitecore 树中定义的项目名称生成 URL, http://samplewebsite/Pages/Sample Page 但我们的客户有兴趣降低所有 URL(页面/示例
我正在尝试进行一些计算,但是一旦我输入金额,它就会完成。我只是希望通过单击按钮而不是自动发生这种情况。 到目前为止我做了什么: Angular JS - programming-fr
我的公司创建了一种在环境之间移动文件的复杂方法,现在我们希望将某些构建的 JS 文件(已转换和缩小)从一个 github 存储库移动到另一个。使用 github 操作可以实现这一点吗? 最佳答案 最简
在我的代码中,我创建了一个 JSONArray 对象。并向 JSONArray 对象添加了两个 JSONObject。我使用的是 json-simple-1.1.jar。我的代码是 package j
我是一名优秀的程序员,十分优秀!