日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程语言 > asp.net >内容正文

asp.net

asp.net core 使用 AccessControlHelper 控制访问权限

發布時間:2023/12/4 asp.net 33 豆豆
生活随笔 收集整理的這篇文章主要介紹了 asp.net core 使用 AccessControlHelper 控制访问权限 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

asp.net core 使用 AccessControlHelper 控制訪問權限

Intro

由于項目需要,需要在基于 asp.net mvc 的 Web 項目框架中做權限的控制,于是才有了這個權限控制組件,最初只是支持 netframework,后來 dotnetcore 2.0 發布了之后添加了對 asp.net core 的支持,在 dotnetcore 3.0 發布之后也增加了對 asp.net core 3.0 的支持(1.9.0及之后版本),目前對于 asp.net core 支持的更多一些,asp.net core 可以使用 TagHelper 來控制頁面上元素的權限訪問,也可以通過 Policy 來控制權限訪問,同時支持通過中間件也可以實現對靜態資源的訪問。

安裝?AccessControlHelper?nuget 包

安裝 nuget 包 WeihanLi.AspNetMvc.AccessControlHelper

dotnet add package WeihanLi.AspNetMvc.AccessControlHelper

實現自己的訪問策略

資源訪問策略/API訪問策略

以下代碼定義了一個簡單的訪問策略,需要登錄且擁有 Admin 角色,可以根據自己需要調整優化

public class AdminPermissionRequireStrategy : IResourceAccessStrategy { private readonly IHttpContextAccessor _accessor; public AdminPermissionRequireStrategy(IHttpContextAccessor accessor) { _accessor = accessor; } public bool IsCanAccess(string accessKey) { var user = _accessor.HttpContext.User; return user.Identity.IsAuthenticated && user.IsInRole("Admin"); } public IActionResult DisallowedCommonResult => new ContentResult { Content = "No Permission", ContentType = "text/plain", StatusCode = 403 }; public IActionResult DisallowedAjaxResult => new JsonResult(new JsonResultModel { ErrorMsg = "No Permission", Status = JsonResultStatus.NoPermission }); }

頁面元素訪問策略

定義頁面元素/控件訪問策略:

public class AdminOnlyControlAccessStrategy : IControlAccessStrategy { private readonly IHttpContextAccessor _accessor; public AdminOnlyControlAccessStrategy(IHttpContextAccessor httpContextAccessor) => _accessor = httpContextAccessor; public bool IsControlCanAccess(string accessKey) { if ("Never".Equals(accessKey, System.StringComparison.OrdinalIgnoreCase)) { return false; } var user = _accessor.HttpContext.User; return user.Identity.IsAuthenticated && user.IsInRole("Admin"); } }

服務注冊配置

在 Startup 里注冊服務:

services.AddAccessControlHelper() .AddResourceAccessStrategy<Filters.AdminPermissionRequireStrategy>() .AddControlAccessStrategy<Filters.AdminOnlyControlAccessStrategy>() ;

如果你只是 web api ,不涉及到頁面元素的權限控制可以只注冊 ResourceAccessStrategy

services.AddAccessControlHelper() .AddResourceAccessStrategy<Filters.AdminPermissionRequireStrategy>();

默認訪問策略的生命周期是單例的,如果需要注冊為Scoped,可以指定默認的生命周期

services.AddAccessControlHelper() .AddResourceAccessStrategy<Filters.AdminPermissionRequireStrategy>(ServiceLifetime.Scoped);

API/資源的權限控制

對于 asp.net core 應用推薦使用 Policy 來控制權限的訪問,可以在需要權限控制的 Action 或者 Controller 上設置 [Authorize("AccessControl")] 或者 [Authorize(AccessControlHelperConstants.PolicyName)]

[Authorize(AccessControlHelperConstants.PolicyName)] public class SystemSettingsController : AdminBaseController { // ... }[Authorize(AccessControlHelperConstants.PolicyName)] public ActionResult UserList() { return View(); }

頁面元素的權限控制

引用 TagHelper

在 Views 目錄下的 _ViewImports.cshtml 文件中導入 AccessControlHelper 的 TagHelper

@using ActivityReservation @using WeihanLi.AspNetMvc.AccessControlHelper @using WeihanLi.AspNetMvc.MvcSimplePager @addTagHelper *, Microsoft.AspNetCore.Mvc.TagHelpers @addTagHelper *, WeihanLi.AspNetMvc.AccessControlHelper

詳見: https://github.com/WeihanLi/ActivityReservation/blob/dev/ActivityReservation/Areas/Admin/Views/_ViewImports.cshtml

頁面元素配置

在需要權限控制的元素上增加 asp-access 的 attribute 就可以了,如果需要 access-key 通過 asp-access-key 來配置

<ul class="list-group" asp-access asp-access-key="AdminOnly"> <li role="separator" class="list-unstyled"> <br /> </li> <li class="list-group-item">@Html.ActionLink("用戶管理", "UserList", "Account")</li> <li class="list-group-item">@Html.ActionLink("操作日志查看", "Index", "OperationLog")</li> <li class="list-group-item">@Html.ActionLink("系統設置管理", "Index", "SystemSettings")</li> <li class="list-group-item"> @Html.ActionLink("微信設置管理", "Index", new { controller = "Config", area = "Wechat" }) </li> </ul>

這樣就可以了,有權限訪問的時候才會正常渲染,沒有權限訪問的時候,這一段 ul 并不會渲染輸出,在客戶端瀏覽器查看源代碼也不會看到對應的代碼

Reference

  • https://github.com/WeihanLi/ActivityReservation

  • https://github.com/WeihanLi/AccessControlHelper

總結

以上是生活随笔為你收集整理的asp.net core 使用 AccessControlHelper 控制访问权限的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: 欧美激精品| 国产3p露脸普通话对白 | 在线观看污网站 | 亚洲福利影院 | 国产成人精品无码免费看夜聊软件 | 在线观看中文 | 欧美日韩国产精品成人 | 久久小视频 | 激情免费av | 中文字幕第九页 | 天天干天天色天天射 | 久久久久一区二区精码av少妇 | 久久网站免费 | 亚洲精品一卡 | 性生交大片免费看狂欲 | 奇米影视色 | 国产农村妇女毛片精品久久麻豆 | 亚洲中文一区二区三区 | 男生脱女生衣服 | 亚洲激情视频在线播放 | 天堂av√ | 重口味av | 黄色一区二区三区四区 | 日本黄色一级网站 | 都市激情校园春色 | 一区二区在线视频免费观看 | 波多野结衣影片 | 精品99久久久久成人网站免费 | 欧美综合久久 | 日本裸体网站 | 一道本在线播放 | 亚洲激情一区二区 | 免费黄色在线观看 | 欧美双性人妖o0 | 法国空姐在线观看完整版 | 日韩诱惑 | 日韩人妻精品一区二区三区 | 亚洲av无码精品一区二区 | 东京热加勒比无码少妇 | 日本伦理片在线看 | 国产真实交换夫妇视频 | 99爱视频在线观看 | 在线天堂6 | 黑人极品videos精品欧美裸 | 国产一级二级视频 | 久草精品视频在线观看 | 亚洲色图35p | 宅男噜噜噜66一区二区 | 超碰在线91 | 日本老小玩hd老少配 | 一级黄色片大全 | 老司机av影院 | 男人透女人免费视频 | 日本精品视频一区二区 | 一路向西在线看 | 日韩欧美一区在线 | 国产在线精 | av不卡一区二区三区 | 打开免费观看视频在线播放 | 麻豆最新网址 | 波多在线观看 | 麻豆免费看片 | 欧美寡妇性猛交ⅹxxx | 欧美一区高清 | 炕上如狼似虎的呻吟声 | 国产成人三级在线观看视频 | xxx色| 亚洲熟女一区 | 欧美性猛交xxxx乱大交俱乐部 | 一区二区三区亚洲视频 | 亚洲福利视频在线 | 日本黄页视频 | 五月天福利视频 | 亚洲中文字幕一区 | 日韩欧美天堂 | 欧美一区二区三区久久综合 | 国产影视一区二区 | 国产人人看 | 久久精品影视 | www.日韩.com| 致命弯道8在线观看免费高清完整 | 日本一区二区黄色 | 日韩欧美综合久久 | 欧美日韩在线一区 | 国产又黄又大又粗的视频 | 欧美三级视频在线 | 超碰牛牛 | 亚洲精品在线免费看 | 亚洲欧美日韩国产精品 | 日本免费网址 | 软萌小仙自慰喷白浆 | 四虎永久免费影院 | 日韩成人动漫在线观看 | 日韩中字在线 | 中文字幕人乱码中文字 | 什么网站可以看毛片 | 欧美一区二区三区久久精品 | 免费视频爱爱太爽 | 女女互慰揉小黄文 |