首页 > 其他分享 >动态判断是否需要Api接口鉴权

动态判断是否需要Api接口鉴权

时间:2024-03-28 15:25:32浏览次数:32  
标签:环境 接口 Controller Api context var 鉴权

一.概述

  问题:

    在使用 asp.net core api 做业务开发时,在本地vs开发环境,部署后的测试环境,都需要先获取access_token,才能访问api接口,这样浪费了调试与测试时间。

       现状:

    我这里是通过Apollo 配置中心定义了二套配置环境,一是Dev环境:用于本地vs开发环境,部署后的测试环境; 二是:Pro环境用于生产环境。

    通过keycloak 认证授权服务器来保护api资源,在Controller或Action上加[Authorize] 或[AllowAnonymous] 来确定是否需要接口鉴权

      解决思路

    由于C#的Attribute 是不能通过代码来进行动态的添加和删除,所以需要自定义鉴权Attribute来替换[Authorize]。

 

二.实现关键代码

  2.1在Program.cs中获取环境

//打印阿波罗环境变量
var env = builder.Configuration.GetSection("Env").Value;

//判断是否要进行接口认证
TokenUtil.IsAuth = env.ToLower().Contains("pro") ? true : false;

  2.2 自定义DynamicAuthorizationAttribute.cs类

    /// <summary>
    /// 根据阿波罗配置的环境(Dev,Pro),动态判断是否需要接口鉴权
    /// Dev环境不用接口鉴权
    /// </summary>
    public class DynamicAuthorizationAttribute : Attribute, IAuthorizationFilter
    {
        public void OnAuthorization(AuthorizationFilterContext context)
        {
            //不做鉴权
            if (!TokenUtil.IsAuth)
                return;

            //不做鉴权
            var endpoint = context.HttpContext.GetEndpoint();
            if (endpoint == null)
                return;

            //如果Controller或Action上标记了[AllowAnonymous],不做鉴权
            var metadata = endpoint.Metadata.GetOrderedMetadata<IAllowAnonymous>();
            if (metadata.Any())
                return;

            //是否通过access_token获取到用户信息
            var isAuth = context.HttpContext.User.Identity.IsAuthenticated;
            if (!isAuth)
            {
                //没有权限时返回401错误
                context.Result = new UnauthorizedResult();
            }
        }
    }

  2.3在Controller基数加入[DynamicAuthorization]

    /// <summary>
    /// 辅助基类控制器
    /// </summary>
    //    [Authorize]
    [DynamicAuthorization]
    [ApiController]
    [Route("Auxiliary/[controller]/[action]")]
    public class AuxiliaryControllerBase : Controller
    {

    }

 

标签:环境,接口,Controller,Api,context,var,鉴权
From: https://www.cnblogs.com/MrHSR/p/18101699

相关文章

  • Napi::CallbackInfo Napi::Env
    Napi::ValueEncryptPassword(constNapi::CallbackInfo&info){Napi::Envenv=info.Env();/*Napi::Envenv=info.Env();if(info.Length()<2){Napi::TypeError::New(env,"参数个数异常").ThrowAsJavaScriptExcepti......
  • 使用Aihubmix API 服务中遇到错误与解决
    HTTPcode200fromAPI(<!doctypehtml><htmllang="en"><head><metacharset="utf-8"/><linkrel="icon"href="https://yinchao.oss-cn-hangzhou.aliyuncs.com/orisoundlogo.jpg"/><metaname=......
  • 容器一(泛型、Collection 接口)
    目录泛型Generics自定义泛型容器中使用泛型Collection接口泛型Generics        泛型是JDK1.5以后增加的,它可以帮助我们建立类型安全的集合。在使用了泛型的集合中,遍历时不必进行强制类型转换。JDK提供了支持泛型的编译器,将运行时的类型检查提前到了编......
  • 如何从其他平台复制商品上传到自己店铺?官方授权接口,一键复制爆款同款
    很多做一件代发的卖家在上新时会从其他平台选品铺货,看到某个商品卖得不错,直接复制到自己店铺去卖,可以节省测款成本。现在平台严查无货源,直接从别人店铺搬运商品属于违规违规行为,想要复制这个爆款的话,就需要从1688选择同款货源进行铺货。①添加到上传列表中勾选商品,点击“添......
  • 【Web】随便聊聊应用ASM CoreAPI修改字节码那些事
    目录前言ASM概念Java字节码&ClassFile核心理念:拆分修改重组修改字节码最简化模型代码示例ASM修改类的基本信息ASM修改类的字段ASM修改类的方法常规实现AdviceAdapter实现前言本文速通下ASM最最萌新直观的部分,理解浅薄,纯小白文pom依赖<dependencies><depe......
  • 股票行情数据API | 实时行情数据接口websocket接入方法
    今天给大家带来一个技术干货分享,如何通过接口API订阅并接入实时行情数据源报价,它的方法与步骤一、API地址及传参说明支持以下产品品类:美股、港股、A股、外汇、贵金属、商品、数字币github:https://github.com/alltick/realtime-forex-crypto-stock-tick-finance-websocket-a......
  • 【C++】string类(常用接口)
     ......
  • 接口
    接口1.接口的意义解决java不能多继承问题,一个类只能有一个父类但是可以实现多个接口查看代码interfaceIFly{voidfly();}interfaceISwim{voidswim();}interfaceIRun{voidrun();}classAnimal{publicStringname;publicAnima......
  • 13DOM编程API(一)
    1<!DOCTYPEhtml>2<htmllang="en">3<head>4<metacharset="UTF-8">5<metaname="viewport"content="width=device-width,initial-scale=1.0">6<title>Do......
  • 15DOM编程API(三)
    1<!DOCTYPEhtml>2<htmllang="en">3<head>4<metacharset="UTF-8">5<metaname="viewport"content="width=device-width,initial-scale=1.0">6<title>Document......