欧美大屁股bbbbxxxx,狼人大香伊蕉国产www亚洲,男ji大巴进入女人的视频小说,男人把ji大巴放进女人免费视频,免费情侣作爱视频

歡迎來到入門教程網(wǎng)!

ASP.NET

當(dāng)前位置:主頁 > 網(wǎng)絡(luò)編程 > ASP.NET >

asp.net core利用AccessControlHelper實(shí)現(xiàn)控制訪問權(quán)限

來源:本站原創(chuàng)|時間:2020-01-11|欄目:ASP.NET|點(diǎn)擊: 次

Intro#

由于項(xiàng)目需要,需要在基于 asp.net mvc 的 Web 項(xiàng)目框架中做權(quán)限的控制,于是才有了這個權(quán)限控制組件,最初只是支持 netframework,后來 dotnetcore 2.0 發(fā)布了之后添加了對 asp.net core 的支持,在 dotnetcore 3.0 發(fā)布之后也增加了對 asp.net core 3.0 的支持(1.9.0及之后版本),目前對于 asp.net core 支持的更多一些,asp.net core 可以使用 TagHelper 來控制頁面上元素的權(quán)限訪問,也可以通過 Policy 來控制權(quán)限訪問,同時支持通過中間件也可以實(shí)現(xiàn)對靜態(tài)資源的訪問。

安裝 AccessControlHelper nuget 包#

安裝 nuget 包 WeihanLi.AspNetMvc.AccessControlHelper

dotnet add package WeihanLi.AspNetMvc.AccessControlHelper

實(shí)現(xiàn)自己的訪問策略#

資源訪問策略/API訪問策略#

以下代碼定義了一個簡單的訪問策略,需要登錄且擁有 Admin 角色,可以根據(jù)自己需要調(diào)整優(yōu)化

public class AdminPermissionRequireStrategy : IResourceAccessStrategy
{
  private readonly IHttpContextAccessor _accessor;

  public AdminPermissionRequireStrategy(IHttpContextAccessor accessor)
  {
    _accessor = accessor;
  }

  public bool IsCanAccess(string accessKey)
  {
    var user = _accessor.HttpContext.User;
    return user.Identity.IsAuthenticated && user.IsInRole("Admin");
  }

  public IActionResult DisallowedCommonResult => new ContentResult
  {
    Content = "No Permission",
    ContentType = "text/plain",
    StatusCode = 403
  };

  public IActionResult DisallowedAjaxResult => new JsonResult(new JsonResultModel
  {
    ErrorMsg = "No Permission",
    Status = JsonResultStatus.NoPermission
  });
}

頁面元素訪問策略#

定義頁面元素/控件訪問策略:

public class AdminOnlyControlAccessStrategy : IControlAccessStrategy
{
  private readonly IHttpContextAccessor _accessor;

  public AdminOnlyControlAccessStrategy(IHttpContextAccessor httpContextAccessor) => _accessor = httpContextAccessor;

  public bool IsControlCanAccess(string accessKey)
  {
    if ("Never".Equals(accessKey, System.StringComparison.OrdinalIgnoreCase))
    {
      return false;
    }
    var user = _accessor.HttpContext.User;
    return user.Identity.IsAuthenticated && user.IsInRole("Admin");
  }
}

服務(wù)注冊配置#

在 Startup 里注冊服務(wù):

services.AddAccessControlHelper()
  .AddResourceAccessStrategy<Filters.AdminPermissionRequireStrategy>()
  .AddControlAccessStrategy<Filters.AdminOnlyControlAccessStrategy>()
  ;

如果你只是 web api ,不涉及到頁面元素的權(quán)限控制可以只注冊 ResourceAccessStrategy

services.AddAccessControlHelper()
.AddResourceAccessStrategy<Filters.AdminPermissionRequireStrategy>();

默認(rèn)訪問策略的生命周期是單例的,如果需要注冊為Scoped,可以指定默認(rèn)的生命周期

services.AddAccessControlHelper()
.AddResourceAccessStrategy<Filters.AdminPermissionRequireStrategy>(ServiceLifetime.Scoped);

API/資源的權(quán)限控制#

對于 asp.net core 應(yīng)用推薦使用 Policy 來控制權(quán)限的訪問,可以在需要權(quán)限控制的 Action 或者 Controller 上設(shè)置 [Authorize("AccessControl")] 或者 [Authorize(AccessControlHelperConstants.PolicyName)]

[Authorize(AccessControlHelperConstants.PolicyName)]
public class SystemSettingsController : AdminBaseController
{
  // ...
}
[Authorize(AccessControlHelperConstants.PolicyName)]
public ActionResult UserList()
{
  return View();
}

頁面元素的權(quán)限控制#

引用 TagHelper#

在 Views 目錄下的 _ViewImports.cshtml 文件中導(dǎo)入 AccessControlHelper 的 TagHelper

@using ActivityReservation
@using WeihanLi.AspNetMvc.AccessControlHelper
@using WeihanLi.AspNetMvc.MvcSimplePager

@addTagHelper *, Microsoft.AspNetCore.Mvc.TagHelpers
@addTagHelper *, WeihanLi.AspNetMvc.AccessControlHelper

詳見: https://github.com/WeihanLi/ActivityReservation/blob/dev/ActivityReservation/Areas/Admin/Views/_ViewImports.cshtml

頁面元素配置#

在需要權(quán)限控制的元素上增加 asp-access 的 attribute 就可以了,如果需要 access-key 通過 asp-access-key 來配置

<ul class="list-group" asp-access asp-access-key="AdminOnly">
  <li role="separator" class="list-unstyled">
    <br />
  </li>
  <li class="list-group-item">@Html.ActionLink("用戶管理", "UserList", "Account")</li>

  <li class="list-group-item">@Html.ActionLink("操作日志查看", "Index", "OperationLog")</li>
  <li class="list-group-item">@Html.ActionLink("系統(tǒng)設(shè)置管理", "Index", "SystemSettings")</li>
  <li class="list-group-item">
    @Html.ActionLink("微信設(shè)置管理", "Index", new {
    controller = "Config",
    area = "Wechat"
  })
  </li>
</ul>

這樣就可以了,有權(quán)限訪問的時候才會正常渲染,沒有權(quán)限訪問的時候,這一段 ul 并不會渲染輸出,在客戶端瀏覽器查看源代碼也不會看到對應(yīng)的代碼

Reference#

  • https://github.com/WeihanLi/ActivityReservation
  • https://github.com/WeihanLi/AccessControlHelper

總結(jié)

以上就是這篇文章的全部內(nèi)容了,希望本文的內(nèi)容對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價值,謝謝大家對我們的支持。

上一篇:VS2019以及MFC的安裝詳細(xì)教程

欄    目:ASP.NET

下一篇:.NET core 3.0如何使用Jwt保護(hù)api詳解

本文標(biāo)題:asp.net core利用AccessControlHelper實(shí)現(xiàn)控制訪問權(quán)限

本文地址:http://mengdiqiu.com.cn/a1/ASP_NET/10849.html

網(wǎng)頁制作CMS教程網(wǎng)絡(luò)編程軟件編程腳本語言數(shù)據(jù)庫服務(wù)器

如果侵犯了您的權(quán)利,請與我們聯(lián)系,我們將在24小時內(nèi)進(jìn)行處理、任何非本站因素導(dǎo)致的法律后果,本站均不負(fù)任何責(zé)任。

聯(lián)系QQ:835971066 | 郵箱:835971066#qq.com(#換成@)

Copyright © 2002-2020 腳本教程網(wǎng) 版權(quán)所有