首页 > 其他分享 >RBAC中权限过滤器

RBAC中权限过滤器

时间:2023-10-23 19:57:28浏览次数:28  
标签:container 用户 RBAC var context 过滤器 权限

首先让我们认识权限过滤器是什么:

权限过滤器(Authorization Filters)是 ASP.NET MVC 框架中的一种功能,用于验证用户是否有权限访问特定的控制器或控制器方法。通过权限过滤器,你可以根据用户的身份、角色或其他条件来决定是否允许其执行某个操作。

ASP.NET MVC 中,权限过滤器是通过继承 System.Web.Mvc.FilterAttribute 类并实现 System.Web.Mvc.IAuthorizationFilter 接口或其派生接口来创建的。常见的权限过滤器有以下几种类型:

  1. AuthorizeAttributeASP.NET MVC 原生提供的权限过滤器,用于验证用户是否登录,并检查用户是否属于指定的角色或拥有指定的权限。
  2. 自定义权限过滤器:根据实际需要自行编写的验证用户权限的过滤器。

权限过滤器代码如下:

 

public class MyAuthorizeFilter : IAuthorizationFilter //IAuthorizationFilter:权限过滤器
{
  public void OnAuthorization(AuthorizationFilterContext context)
  {
    //可以访问在应用程序启动时注册的各种服务和依赖项(:获取数据库上下文、日志记录器、身份验证服务等)
    var container = context.HttpContext.RequestServices;

 

    //any表示有任何一个满足就返回true,all表示全部都满足才返回true
    //如果所有元素的类型都不是 授权属性就返回true
    if (context.ActionDescriptor.EndpointMetadata.All(x => !x.GetType().Equals(typeof(AuthorizeAttribute))))
    {
    return;
    }

 

    //如果存在任何一个元素的类型等于 允许匿名属性 就返回true
    if (context.ActionDescriptor.EndpointMetadata.Any(x => x.GetType().Equals(typeof(AllowAnonymousAttribute))))
    {
    return;
    }

 

    var userRoleRep = container.GetService<IBaseRespository<UserRole>>(); //用户角色表
    var rolePermRep = container.GetService<IBaseRespository<RolePerm>>(); //角色权限表
    var permissionRep = container.GetService<IBaseRespository<Perm>>(); //权限表

 

    //获取当前请求路径
    var path = context.HttpContext.Request.Path;
    //1、获取当前用户
    var principal = context.HttpContext.User;
    var claims = principal.FindFirst("id");
    if(claims != null)
    {
      var userid = int.Parse(claims.Value);
      //2.获取当前用户下的角色
     var userRoleIds = userRoleRep.GetAll().Where(m=>m.UserId == userid).ToList().Select(m=>m.RoleId).ToArray();
      //3.获取当前用户下角色的所有权限
      var permissionIds = rolePermRep.GetAll().Where(m=>                                              userRoleIds.Contains(m.RoleId)).ToList().Select(m=>m.PermId).ToArray();
      var permissions = permissionRep.GetAll().Where(m => permissionIds.Contains(m.PermId)).ToList();

      //4.根据权限判断当前用户访问的资源在不在权限列表中
      var hasPermision = permissions.Any(m=>m.PermPath.Equals(path));
      if(!hasPermision)
      {
        //context.Result = new ForbidResult(); //这种用在服务器端,直接返回http的code401
        //以下用于前后端分离下返回前端数据,让前端来处理提示异常信息
        context.Result = new ObjectResult(new ResulrWapper
        {
        code = 401,
        message = "访问被拒绝"
        });
      }
    }
  }
}

最后创建一个显示页面,如果用户没没有权限的话,就提示没有权限访问,可以结合导航守卫一起使用

 

标签:container,用户,RBAC,var,context,过滤器,权限
From: https://www.cnblogs.com/gyp2001/p/17783292.html

相关文章

  • RBAC中使用行为过滤器和全局异常过滤器
    在学习行为过滤器和异常过滤器是先要认识什么事行为过滤器和异常过滤器行为过滤器(ActionFilters):是ASP.NETMVC框架中的一个功能,用于在控制器方法执行前后插入预定义的逻辑。通过行为过滤器,你可以在不修改原始方法代码的情况下,实现一些常见的横切关注点,例如日志记录、身份......
  • Linux/Centos文件授权用户文件夹权限介绍
    一、Linux文件权限介绍在Linux中,一切皆为文件(目录也是文件),每个文件对用户具有可读(read)、可写(write)、可执行(excute)权限。目录的执行操作表示是否有权限进入该目录并操作执行该目录,文件都会从属于一个用户和一个用户组,每个文件针对文件的拥有者、所属组以及其他用户组具有特定权限......
  • Oracle数据库表空间和角色/用户 权限
    问题1.2.3.https://www.iteye.com/blog/czmmiao-1304934这个特别好4.5.6.https://www.51cto.com/article/158937.html表空间7.创建用户8.表空间9.oracle体系结构详解10.https://zhuanlan.zhihu.com/p/100390025实例、表空间、用户之间的关系11.https://docs.oracle......
  • RBAC的表结构创建
    简介:RBAC是指基于角色的访问控制(Role-BasedAccessControl),它是一种常见的访问控制模型,用于管理和控制用户对系统资源的访问权限。RBAC通过将用户和角色进行关联来管理权限,而不是直接将权限分配给个体用户。具体而言,RBAC模型包括以下几个核心概念:用户(User):系统中的实际用户。......
  • 解决Linux非root用户读写串口权限问题
    查看串口和基本设置查看串口:ls/dev/ttyUSB*查看参数:stty-F/dev/ttyUSB0设置波特率:stty-F/dev/ttyUSB0speed9600收发数据先打开后台接收:cat/dev/ttyUSB0&发送:echohello>/dev/ttyUSB0可以使用printf做更精确的控制:printf'hello\r'>/dev/ttyUSB0解决"P......
  • HOME误操作导致权限(大哥整理)
    目的:针对chown-R$GIRD_HOME误操作导致权限不正确的问题 在权限正常节点上生成修复脚本,然后将生成的修复脚本在异常节点上执行来修复权限问题:------------------------------------------------------------------------------------------------------------步骤: 1.将perm......
  • openstack开放镜像权限
    一、 将镜像文件cirros-0.4.0-x86_64-disk.img 上传到/root目录下获取环境变量:. /etc/keystone/admin-openrc.sh二、 将cirros-0.4.0-x86_64-disk.img上传到云平台中创建一个镜像cirros4:openstackimagecreate--disk-formatqcow2--container-formatbare--filecirros......
  • Spring Boot中的过滤器、拦截器、监听器技巧汇总:让你快速成为大神
    环境说明:Windows10+Idea2021.3.2+Jdk1.8+SpringBoot2.3.1.RELEASE前言在Web应用程序中,我们经常需要处理请求和响应。有时,我们需要应用于所有请求和响应的通用逻辑。这就是过滤器、拦截器和监听器的用武之地。它们可以帮助我们在请求和响应被处理之前或之后执行一些通用逻......
  • SpringBoot中给Tomcat添加过滤器
    SpringBoot中给Tomcat添加过滤器目录SpringBoot中给Tomcat添加过滤器一、引入二、Filter功能概述三、添加过滤器进行实操3.1、注解版3.2、配置版本四、原理探究4.1、解析过程4.2、如何添加到ServletContext中?五、总结一、引入JavaWeb组件Servlet提供了filter过滤功能,其功能是对......
  • Spring Boot中的过滤器、拦截器、监听器技巧汇总:让你快速成为大神
    环境说明:Windows10+Idea2021.3.2+Jdk1.8+SpringBoot2.3.1.RELEASE前言在Web应用程序中,我们经常需要处理请求和响应。有时,我们需要应用于所有请求和响应的通用逻辑。这就是过滤器、拦截器和监听器的用武之地。它们可以帮助我们在请求和响应被处理之前或之后执行一些通用逻......