ASP.NETCoreMVC,Identity,自定义策略-自定义授权策略的问题。
创始人
2024-09-18 03:30:24
0
  1. 自定义策略:

首先,需要在 Startup.cs 文件的 ConfigureServices() 方法中添加自定义策略。

services.AddAuthorization(options => { options.AddPolicy("AdminOnly", policy => policy.RequireRole("Admin")); });

上面的例子中,添加了一个名为“AdminOnly”的策略,它要求用户具有“Admin”角色才能访问受保护的资源。

  1. 自定义授权:

在自定义授权类中,需要实现 AuthorizationHandler 接口,其中 TRequirement 是自定义要求类型的名称。

public class AdminRequirement : IAuthorizationRequirement {}

public class AdminHandler : AuthorizationHandler { protected override Task HandleRequirementAsync(AuthorizationHandlerContext context, AdminRequirement requirement) { if (context.User.HasClaim(c => c.Type == "IsAdmin" && c.Value == "true")) { context.Succeed(requirement); }

    return Task.CompletedTask;
}

}

在上面的例子中,定义了一个名为“AdminRequirement”的类,并在 AdminHandler 类中实现了 HandleRequirementAsync() 方法。该方法通过检查用户是否具有名为“IsAdmin”的声明,并且其值为“true”,来决定用户是否满足自定义要求。

  1. 应用策略:

可以通过调用 AuthorizeAttribute 的 Policy 属性,在控制器或操作方法上应用已定义的策略。

[Authorize(Policy = "AdminOnly")] public IActionResult AdminPanel() { return View(); }

上述示例中,AdminPanel 操作方法只允许具有“AdminOnly”策略的用户访问。

注意:还需要在 ConfigureServices() 方法中注册自定义要求。

services.AddTransient();

相关内容

热门资讯

八分钟了解!一起宁德游戏钓蟹输... 八分钟了解!一起宁德游戏钓蟹输赢规律,白金岛跑得快辅助工具,黑科技教程(有挂脚本)小薇(透视辅助)致...
8分钟了解!衡阳丫丫字牌外 挂... 8分钟了解!衡阳丫丫字牌外 挂,拱趴大菠萝切牌规律,wpk教程(有挂普及)1、完成拱趴大菠萝切牌规律...
八分钟了解!广西跑得快助赢神器... 八分钟了解!广西跑得快助赢神器购买,赣牌圈开挂是真的吗,AA德州教程(有挂方法);1、超多福利:超高...
一分钟了解!大凉山生活号跑得快... 一分钟了解!大凉山生活号跑得快有挂吗,哈局十三张安卓辅助,玩家教你(有挂教学)在进入大凉山生活号跑得...
六分钟了解!闽悦麻将是不是有挂... 六分钟了解!闽悦麻将是不是有挂,花花生活圈怎么老是输,教你攻略(有挂工具)花花生活圈怎么老是输辅助器...
一分钟了解!小程序的雀神麻将怎... 一分钟了解!小程序的雀神麻将怎么玩才会赢,中至窝龙如何提高自己的胜率,专业教程(有挂神器)1、在小程...
3分钟了解!皮皮斗地主外 挂,... 3分钟了解!皮皮斗地主外 挂,兴动棋牌麻将有挂吗,解密教程(有挂插件)兴动棋牌麻将有挂吗辅助器中分为...
七分钟了解!胡乐辅助器免费版,... 七分钟了解!胡乐辅助器免费版,掌心圈麻将有挂是真的吗,详细教程(有挂解说)一、掌心圈麻将有挂是真的吗...
8分钟了解!随意玩拼三张能破解... 8分钟了解!随意玩拼三张能破解吗,中至麻将发牌规律,攻略方法(有挂科普)1、玩家可以在随意玩拼三张能...
二分钟了解!蜂娱棋牌2有挂吗,... 二分钟了解!蜂娱棋牌2有挂吗,拱趴十三水输赢规律,德州教程(有挂辅助)1.拱趴十三水输赢规律 ai辅...