asp.net-mvc - Asp.net Mvc自定义机制来处理未经授权的请求

标签 asp.net-mvc security asp.net-mvc-3 asp.net-mvc-2 unauthorized

对于我的网站,我希望遵循以下行为来执行安全 Controller (或操作)

如果用户发出普通请求重定向到登录页面(我很容易做到)

如果请求是Ajax类型Request.IsAjaxRequest()==true,则返回状态码401

我该如何为此创建过滤器?

最佳答案

 public class MyCustomAuthorize : AuthorizeAttribute
{
        protected override void HandleUnauthorizedRequest(AuthorizationContext filterContext)
        {
            //if ajax request set status code and end Response
            if (filterContext.HttpContext.Request.IsAjaxRequest())
            {
                filterContext.HttpContext.Response.StatusCode = 401;
                filterContext.HttpContext.Response.End();
            }

            base.HandleUnauthorizedRequest(filterContext);
        }
}

像上面一样创建一个过滤器,如果通过ajax进行请求,它将返回状态码401,用于未经授权的请求。

如果您使用的是jQuery,则可以执行以下操作
jQuery.ajax({
statusCode: {
    401: function() {
      alert('unauthrized');
    },

  /*other options*/
});

关于asp.net-mvc - Asp.net Mvc自定义机制来处理未经授权的请求,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/6991749/

相关文章:

c# - Asp 身份和特定于应用程序的模型

c# - ASP.NET MVC3 - 存储 IsAdmin 信息的最合适方法

c++ - 如何确定进程的完整性级别?

IOS大文件安全存储

asp.net-mvc-3 - MVC3错误处理-坚持使用名为 'Error'的View

asp.net-mvc - 将搜索框添加到母版页

javascript - jquery , jquery ui 和 jquery mobile 如何组合在一起

security - 验证 POST 参数后防止浏览器密码缓存

asp.net-mvc-3 - 我可以在 MVC3 中扩展 ModelStateDictionary 类吗

asp.net - 为 ViewModel 创建 View 帖子返回具有空外键属性的 ViewModel