Java自学者论坛

 找回密码
 立即注册

手机号码,快捷登录

恭喜Java自学者论坛(https://www.javazxz.com)已经为数万Java学习者服务超过8年了!积累会员资料超过10000G+
成为本站VIP会员,下载本站10000G+会员资源,会员资料板块,购买链接:点击进入购买VIP会员

JAVA高级面试进阶训练营视频教程

Java架构师系统进阶VIP课程

分布式高可用全栈开发微服务教程Go语言视频零基础入门到精通Java架构师3期(课件+源码)
Java开发全终端实战租房项目视频教程SpringBoot2.X入门到高级使用教程大数据培训第六期全套视频教程深度学习(CNN RNN GAN)算法原理Java亿级流量电商系统视频教程
互联网架构师视频教程年薪50万Spark2.0从入门到精通年薪50万!人工智能学习路线教程年薪50万大数据入门到精通学习路线年薪50万机器学习入门到精通教程
仿小米商城类app和小程序视频教程深度学习数据分析基础到实战最新黑马javaEE2.1就业课程从 0到JVM实战高手教程MySQL入门到精通教程
查看: 529|回复: 0

ASP.NET Web API 全局权限和全局异常处理

[复制链接]
  • TA的每日心情
    奋斗
    4 天前
  • 签到天数: 772 天

    [LV.10]以坛为家III

    2044

    主题

    2102

    帖子

    71万

    积分

    管理员

    Rank: 9Rank: 9Rank: 9

    积分
    713294
    发表于 2021-5-28 06:08:57 | 显示全部楼层 |阅读模式

    在开发中,我使用json格式序列化,所以将默认的xml序列化移除

    public static class WebApiConfig
        {
            public static void Register(HttpConfiguration config)
            {
                // ...
    
                var json = config.Formatters.JsonFormatter;
                // 解决json序列化时的循环引用问题
                json.SerializerSettings.ReferenceLoopHandling = Newtonsoft.Json.ReferenceLoopHandling.Ignore;
                // 移除XML序列化器
                config.Formatters.Remove(config.Formatters.XmlFormatter);
            }
        }

    全局权限验证过滤器

    新建一个类继承自AuthorizationFilterAttribute,它有一个虚方法OnAuthorization,在权限验证的时候调用,重写这个方法来验证权限。

     

    [AttributeUsage(AttributeTargets.Class | AttributeTargets.Method, Inherited = true, AllowMultiple = true)]
        public class WebApiAuthAttribute : AuthorizationFilterAttribute
        {
            public override void OnAuthorization(HttpActionContext actionContext)
            {
                // 这是一个基本例子,使用的ASP.NET Forms 身份验证
                var context = HttpContext.Current;
                if (context.User.Identity.IsAuthenticated == false)
                {
                    PreUnauthorized(actionContext);
                    return;
                }
            }
    
            private void PreUnauthorized(HttpActionContext actionContext) 
            {
                // 如果用户没有登录,则返回一个通用的错误Model
                actionContext.Response = actionContext.Request.CreateResponse(
                    HttpStatusCode.OK,
                    new AjaxModel
                    {
                        StatusCode = AjaxStatusCode.Unauthorized,
                        Message = "该操作需要用户登录"
                    });
            }
        }

    最后只需要在WebApiConfig里面添加一个过滤器

    config.Filters.Add(new WebApiAuthAttribute());

    现在每一个请求都会验证权限

     

    全局异常过滤器

    新建一个类继承自ExceptionFilterAttribute,同样有一个虚方法OnException,重写这个方法来处理异常。

    public override void OnException(HttpActionExecutedContext actionExecutedContext)
            {
                Logger.Error(actionExecutedContext.Exception);
                actionExecutedContext.Response = actionExecutedContext.Request.CreateResponse(
                    HttpStatusCode.OK,
                    new AjaxModel
                    {
                        StatusCode = AjaxStatusCode.InternalServerError,
                        Message = actionExecutedContext.Exception.Message
                    });
            }

    最后只需要在WebApiConfig里面添加一个过滤器

    config.Filters.Add(new WebApiErrorHandleAttribute());

     

    哎...今天够累的,签到来了1...
    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    QQ|手机版|小黑屋|Java自学者论坛 ( 声明:本站文章及资料整理自互联网,用于Java自学者交流学习使用,对资料版权不负任何法律责任,若有侵权请及时联系客服屏蔽删除 )

    GMT+8, 2024-8-9 03:18 , Processed in 0.064144 second(s), 29 queries .

    Powered by Discuz! X3.4

    Copyright © 2001-2021, Tencent Cloud.

    快速回复 返回顶部 返回列表