- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
当您调用 保存更改
? (非常类似于 Global query filters,仅适用于 SELECT
场景。)
Global query filters通过向生成的 SELECT
语句的 WHERE
子句添加额外的条件,可以很好地用于 SELECT
场景,但它们对 的情况不同UPDATE
和 DELETE
语句,当您调用 DbContext 的 SaveChanges
方法时,我想知道是否可以将查询过滤器应用于 WHERE
调用 SaveChanges
时使用 EF Core 生成的 UPDATE
和 DELETE
语句的子句?与 HasQueryFilter
对 SELECT
语句的工作方式相同。
我将在一个小型应用程序的 Multi-Tenancy 场景中使用这样的功能,我能够在其他层处理这个需求,或者通过覆盖 SaveChanges 并检查删除或修改的实体是否属于正确的租户;但是,出于性能和安全方面的考虑,我更喜欢查询过滤器方法。
查询过滤器的常见场景之一是 Multi-Tenancy 。应保护租户的数据不被其他租户读取和修改:
HasQueryFilter
注册全局查询过滤器效果很好。可以看看query filters在 Microsoft Docs 或他们的 sample code在 GitHub 上。
我为什么要寻找更新和删除的查询过滤器?
主要原因是:
毕竟,我们有针对 SELECT 语句的查询过滤器,为什么我们不应该有针对 UPDATE 和 DELETE 的查询过滤器呢?
性能注意事项
我能够在其他层(例如 API、DAL、BLL)或通过覆盖 SaveChanges
并检查删除或修改的实体是否属于正确的租户来处理此要求;我不喜欢在 BLL 或 SaveChanges 中这样做的主要原因是性能。 WHERE 子句将在数据库服务器端进行评估,它安全且性能高,与全局查询过滤器非常相似。
例如,对于删除场景,一个明显的答案可能是这样的:
var entity = db.BlogPosts.Find(id);
if(entity!=null)
db.Entry(entity).State = EntityState.Deleted;
db.SaveChanges();
这基本上是一个 SELECT
然后是一个 DELETE
。
但是,我更喜欢这样删除,它只是一个DELETE
语句:
db.Entry(new BlogPost() { Id = id }).State = EntityState.Deleted;
db.SaveChanges();
安全注意事项
另一件事是,首先,这些实体不一定在 DbContext.Entries
中有一个 TenantId
。另一方面,即使他们的 TenantId
有值,该值也不可靠,因为它可能已被更改。 BlogPost.Id = 2
可能属于租户 2,而租户 1 正在尝试修改或删除它。
最佳答案
Update: There is no built-in support for this at the moment, however I've booked an issue/feature suggestion in EF Core repository. It may be implemented in future as part of batch operation scenarios or as an improvement to SaveChanges. You may want to share your idea about the feature there.
我找不到任何像更新和删除语句的全局查询过滤器一样工作的内置功能。</p>
一个选项,为更新和删除语句应用一个全局查询过滤器,你可以考虑Command Interceptors .它们允许您在执行之前修改命令,例如向命令文本添加查询过滤器。
例如,以下代码显示了如何修改 UPDATE 或 DETELE 语句并添加类似 WHERE TenantId = @__TenantId__ AND
的子句。这样,您可以确定更新或删除数据属于租户,租户不能修改或删除其他租户的数据。
为此,创建一个 DbCommandInterceptor拦截更新和删除命令:
public class BlogPostsCommandInterceptor : DbCommandInterceptor
{
ITenantProvider tenantProvider;
public BlogPostsCommandInterceptor(ITenantProvider tenantProvider)
{
this.tenantProvider = tenantProvider;
}
public override InterceptionResult<DbDataReader> ReaderExecuting(
DbCommand command, CommandEventData eventData,
InterceptionResult<DbDataReader> result) {
ModifyCommand(command);
return base.ReaderExecuting(command, eventData, result);
}
public override ValueTask<InterceptionResult<DbDataReader>> ReaderExecutingAsync(
DbCommand command, CommandEventData eventData,
InterceptionResult<DbDataReader> result,
CancellationToken cancellationToken = default) {
ModifyCommand(command);
return base.ReaderExecutingAsync(command, eventData, result, cancellationToken);
}
private void ModifyCommand(DbCommand command) {
if (command.CommandText.StartsWith("UPDATE \"BlogPosts\"") ||
command.CommandText.StartsWith("DELETE FROM \"BlogPosts\""))
{
var parameter = command.CreateParameter();
parameter.ParameterName = "@__TenantId__";
parameter.Value = tenantProvider.GetTenantId();
command.Parameters.Add(parameter);
command.CommandText = command.CommandText.Replace("WHERE",
$"WHERE (\"TenantId\" = {parameter.ParameterName}) AND ");
}
}
}
注册拦截器:
protected override void OnConfiguring(
DbContextOptionsBuilder optionsBuilder)
{
optionsBuilder.AddInterceptors(
new BlogPostsCommandInterceptor(tenantProvider));
}
这不是我想要的;但无论如何,它可能对其他人有所启发;我很乐意收到更好的选择,从而回答最初的问题。
关于c# - SaveChanges(更新、删除)的 EF Core 全局查询过滤器,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/66125638/
主要思想是将 EF Core nuget 包添加到 .NET Core 库项目,然后在一堆应用程序(例如 ASP.NET Core、Win 服务、控制台应用程序)中使用该库,而无需在每个应用程序中配置
我想要实现的是编写一个简单的.net核心后台工作程序(.net core 3.1)的代码,在该工作程序作为Windows服务运行时,我在其中将数据写入SQL Server数据库(通过EF Core 3
关于 .Net Core SDK download page 二进制文件有什么用?它与安装程序有何不同? 最佳答案 二进制文件是 .NET Core 的编译代码。它们拥有运行 .NET Core 所需
.NET Core 和 Entity Framework Core 之间的区别?我们可以在 .NET Core 中使用 Entity Framework Core 吗?两者都有什么优势? 最佳答案 E
.NET Core 和 ASP.NET Core 到底有什么区别? 它们是相互排斥的吗?我听说 ASP.NET Core 是基于 .NET Core 构建的,但它也可以基于完整的 .NET 框架构建。
我对 ASP.NET Core 开发完全陌生。我正在尝试使用单个模型和 mysql 创建一个简单的 asp.net core Web api 来存储模型数据,然后我想使用 Swagger 将其作为 R
.NET Core 和 Entity Framework Core 之间的区别?我们可以在 .NET Core 中使用 Entity Framework Core 吗?两者都有什么优势? 最佳答案 E
好吧,作为一个新的 .net 开发生态系统,我有点迷失在核心工具、版本等方面。 有人可以解释我之间的区别吗 VS 2015 核心工具预览版 x - See here .NET Core/SDK 与否
我已阅读有关如何通过信号器核心集线器从后台服务向客户端发送通知的文档。如何从客户端接收到后台服务的通知? 后台服务应该只是一个单例。 public class Startup { public
关闭。这个问题是opinion-based .它目前不接受答案。 想改善这个问题吗?更新问题,以便可以通过 editing this post 用事实和引文回答问题. 4年前关闭。 Improve t
非常简单的问题: 我正在尝试创建一个像这样的谓词构建器: var predicate = PredicateBuilder.False(); 但似乎在Net Core和EF Core中不可用。
在 .NET Core 自包含应用程序 中...我们需要在 project.json 中指定运行时 (RID) 我们希望我们的应用程序针对...发布为什么会这样? .NET Core 是跨平台的,与我
如何用 iCloud Core Data 替换我现有的 Core Data?这是我的持久商店协调员: lazy var persistentStoreCoordinator: NSPersistent
关闭。这个问题是opinion-based 。目前不接受答案。 想要改进这个问题吗?更新问题,以便 editing this post 可以用事实和引文来回答它。 . 已关闭 2 年前。 Improv
今天我正在学习新的 ASP.net 核心 API 3.1,我想将我的旧网站从 MVC4 转移到 Web API。除了一件事,一切都很好。数据库连接。在我的旧网站中,我为每个客户端(10/15 数据库)
我在 Visual Studio 2015 Update 3 和 .NET Core 1.0 中工作。我有一个 .NETCoreApp v1.0 类型的 Web API 项目。当我添加一个 .NET
我一直在尝试遵循 Ben Cull ( http://benjii.me/2016/06/entity-framework-core-migrations-for-class-library-proj
当我打开我的 vs 代码程序时,我收到以下消息: 无法找到 .NET Core SDK。 .NET Core 调试将不会启用。确保 .NET Core SDK 已安装并且在路径上。 如果我安装甚至卸载
我偶然发现了一个非常奇怪的问题。每当 Web 应用程序启动时,dotnet.exe 都会使用相当多的内存(大约 300M)。然而,当它触及某些部分时(我感觉这与 EF Core 使用有关),它会在短时
ASP.NET Core Web (.NET Core) 与 ASP.NET Core Web (.NET Framework) 有什么区别? .NET Framework 是否提供 similar
我是一名优秀的程序员,十分优秀!