腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
用于
验证
请求
的
MVC
自定义
授权
属性
、
我有一个带有Jquery的UI,它使用Ajax
请求
调用
MVC
。 我想根据userProfile (保存帐号、ID等的
自定义
类)
验证
每个
请求
。有没有人可以建议是否可以创建
自定义
授权
属性
来
验证
请求
和用户配置文件是否相同?
浏览 4
提问于2012-04-26
得票数 6
回答已采纳
2
回答
如何在
MVC
应用程序中使用JWT进行身份
验证
和
授权
?
、
、
、
、
我计划在ASP.NET
MVC
应用程序中使用ASP.NET Identity 2.0进行身份
验证
和
授权
。现在,我在一些文章中读到,我们需要在每个
请求
的头中传递承载令牌,
以
验证
用户的身份
验证
。我想让我的
MVC
应用程序在用户尝试访问带有authorize
属性
的方法时使用JWT
验证
用户。由于我将在许多页面中使用AJAX调用来访问
MVC
控制器中存在的方法,因此我不认为在每个AJAX
请求
上都
浏览 3
提问于2015-04-22
得票数 48
1
回答
对于缺失的api路由,认证/
授权
中间件是否应该返回403?
、
、
、
、
从这个链接:它表示如果提供的身份
验证
中间件设置正确,然后如果身份
验证
失败,则无论路由是否存在,都会发送未经
授权
的响应(HTTP 401 - Unauthorized)。
浏览 1
提问于2018-05-17
得票数 0
1
回答
通过创建AuthorizeAttribute的子类来创建
自定义
Authrization
属性
是否安全
、
、
、
、
我读过一篇关于asp.net
mvc
安全性的文章。它还提到,创建
自定义
授权
的更安全的方法是创建AuthorizeAttribute的一个子类,因为重写AuthorizeCore方法将确保我从内置到AuthorizeAttribute的特性中获益,并且我不需要担心细节安全嵌入或从头创建所有东西因此,任何人可否就以下事项提出意见: 如果
请求
没有按照web.config设置进行身份
验证
,那么我的
自定义
授权
属性
是否会将用户重定向到登录页面。否则我会失去这个
浏览 0
提问于2014-10-22
得票数 0
2
回答
什么是Webform的"UrlAuthorizationModule.CheckUrlAccessForPrincipal“等价于
MVC
?
、
、
、
、
在为我的公司编写
自定义
SSO解决方案时,我遇到了一个问题。对于mkae,我做了一个定制的身份
验证
http模块,该模块拦截所有
请求
,
以
检查用户身份
验证
状态。如果未进行身份
验证
,则将用户重定向到我的
自定义
sso登录页。问题是,当用户没有身份
验证
时,我想检查他是否可以访问所
请求
的页面/资源.对于Webforms,没有问题,我在web.config中添加了一个
授权
块,并在匿名用户中使用了web.config。但是,
浏览 1
提问于2012-07-23
得票数 2
1
回答
从
自定义
AuthorizationFilterAttribute调用承载令牌
验证
、
、
、
、
我有一个
MVC
/ single应用程序,它实现了基于cookie的身份
验证
,它有一个单一的机制来
授权
/认证用户,而不管控制器动作是返回
MVC
页面还是返回Json结果。现在,我有一个供应商希望对数据提出json或可能的xml
请求
。我使用的是WebApi 2和
MVC
5,所以我需要创建另一个API。,所以我可以绕过
授权
属性
,创建一个从AuthorizationFilterAttribute派生出来的定制
属性
,只用于A
浏览 2
提问于2016-02-24
得票数 0
1
回答
MvcSiteMapProvider不选择菜单中的角色
、
、
我正在使用
MVC
5、windows身份
验证
、结构映射DI和
自定义
角色提供程序。我已经在控制器上实现并使用了ActionFilterAttribute进行
授权
。控制器根据角色正确地将用户重定向到未经
授权
的页面,但是菜单没有选择角色
属性
来隐藏菜单。
自定义
RoleProvider有GetRol
浏览 5
提问于2016-03-30
得票数 1
回答已采纳
1
回答
MVC
的类似ActionFilter
属性
、
、
有没有一种方法可以为WCF创建
自定义
方法
属性
,使我可以很容易地使用预过滤器来装饰服务方法,就像
MVC
使用操作过滤器一样。我计划使用它们进行身份
验证
和
授权
。这适用于其
请求
携带身份
验证
cookie的RESTful服务。谢谢
浏览 3
提问于2011-07-25
得票数 8
回答已采纳
1
回答
在
MVC
4中应该在哪里实现
授权
?
我应该在哪里执行
授权
? 如果没有使用第三方的任何其他最好的方法和方法,请告诉我。我对不同的
授权
方法感到困惑
浏览 4
提问于2014-01-04
得票数 1
回答已采纳
1
回答
特定页面的特定用户
授权
、
、
、
我希望在asp.net
mvc
中创建控制器类,其中一些视图将被特定用户访问,而其他视图将被其他用户访问。
浏览 0
提问于2014-05-17
得票数 0
回答已采纳
1
回答
授权
令牌不存在于头中
、
、
、
、
因此,我有一个
自定义
身份
验证
令牌,用于保护我的web.api项目。现在,这是一个承载类型令牌,我与报头一起传递,并且我已经设法在我的WebAPI项目中无缝地使用它。复杂性在于我无法在
MVC
项目中使用它。
MVC
上的[Authorize]标记使用System.Web.
Mvc
库而不是System.Web.Http。要检查包含
授权
令牌的标头发生了什么情况,我使用了一个
自定义
令牌
属性
。这是荒谬的,因为我使用角度注入器来添加Bearer令牌,并且它非常多地存在于发
浏览 2
提问于2014-10-27
得票数 0
回答已采纳
2
回答
为会话设置HttpContext.User
、
我已经在ASP.NET
MVC
中实现了
自定义
身份
验证
。如果一个有效的用户尝试登录,我将在HttpContext.User = user的登录方法中设置AccountController。如果我想知道会话是否被
授权
,我必须检查HttpContext.User != null。但是,我不想在应用程序中到处公开身份
验证
逻辑。如果我需要改变这一点,那就太麻烦了。 请帮我解决这个问题。一种解决方案是在开始时使用HttpContext.Session["CurrentUser"]的值填充每个<em
浏览 5
提问于2010-01-24
得票数 7
回答已采纳
1
回答
ClaimsPrincipalPermission和AuthorizeAttribute有什么区别?
、
、
、
我有一个
mvc
/web api站点,并且正在实现基于声明的身份
验证
/
授权
。我开始从AuthorizeAttribute派生,
以
满足一些
自定义
身份
验证
需求(包括向AuthorizeAttribute的构造函数添加几个
属性
) 然后,我意识到最新的.net引用了ClaimsPrinciplePermission
属性
。我读到过,您不能从它派生customClaimsPrinciplePermission
属性
。除此之外,为什
浏览 0
提问于2016-01-13
得票数 0
1
回答
具有
自定义
配置
属性
的WSO2
自定义
授权
类型
、
、
如何在
自定义
授权
类型中添加
自定义
属性
? 我需要使用这些
属性
在不同的环境(生产、QA、开发等)中部署
自定义
grant_type。而不重新构建代码。例如,我的Grant Type向REST端点发出
请求
以
验证
凭据,但是该端点对于每个环境都是不同的。(现在,我的
自定义
授权
类型已经硬编码了这些配置
属性
)
浏览 3
提问于2017-06-01
得票数 0
2
回答
如何使用asp.net-web-api实现
授权
?
、
、
、
如何使用asp.net-web-api实现
授权
?asp.net-
mvc
授权
和asp.net-web-api
授权
有多少区别?
浏览 1
提问于2012-12-25
得票数 1
1
回答
我正在尝试用visual basic在我的web api
mvc
4应用程序上创建
自定义
授权
属性
。
、
、
、
、
我正在尝试在我的项目中实现继承system.web.http.authorizeAttribute的
自定义
authorize
属性
,我有一个WebAPIMVC4模板和一个带有windows身份
验证
的
mvc
4我在web api控制器中有一些方法,我试图使发送
请求
的身份
验证
用户无法访问这些方法,如果他点击具有
自定义
属性
的按钮,则应返回401。此外,如果他未经过身份
验证
,则客户端不应该看到未
授权
查看的内容 请帮我举一些代码示
浏览 0
提问于2013-02-15
得票数 0
回答已采纳
5
回答
表单认证和
授权
MVC
4
、
、
我正在尝试创建一个匿名控制器,
以
获得表单身份
验证
。我将IIS 7配置为匿名和表单身份
验证
,启用了,并将设置为拒绝匿名用户。在这组配置中,我能得到的唯一操作是登录操作(它返回“登录”视图),我猜想
MVC
允许我获得这个操作,因为我将它设置为web.config上的登录URL。
浏览 4
提问于2013-05-05
得票数 7
回答已采纳
2
回答
[
授权
]
属性
如何增强Azure App Service (web app)身份
验证
/
授权
、
我使用App的身份
验证
/
授权
功能来提供安全性。我成功地向我的web服务(和桌面客户端)添加了Active功能。看来效果很好。如果没有登录到AD,就无法从浏览器或桌面客户机访问数据。这是在我向API中的任何控制器添加
授权
属性
之前所做的一切! 所以,在我的web中,什么将
授权
做(或增加)安全性。通过在Azure中配置web应用程序的身份
验证
/
授权
功能,它似乎已经被锁定。
浏览 0
提问于2018-08-22
得票数 0
回答已采纳
1
回答
使用ASP.NET核心
MVC
/Razor站点和WebAPI进行
授权
、
、
、
我已经在应用程序的API部分实现了JWT身份
验证
/
授权
。我还有一个ASP.NET核心
MVC
网站,我想在上面进行身份
验证
。可以使用API中的JWT令牌向网站进行身份
验证
吗?我想防止用户去特定的地方,除非他们被
授权
,并重定向到登录页面,如果没有。我找到的所有示例都显示了如何使用API (JWT)或
MVC
网站(cookies)来实现这一点,但不能同时使用两者。
浏览 0
提问于2020-02-27
得票数 4
2
回答
在现有的
MVC
应用程序中使用Web API的AuthoriseAttribute
、
、
、
、
我有一个现有的
MVC
应用程序,它有一个
自定义
的authorize
属性
覆盖了。经过一些
授权
之后,我发现要
授权
用户使用Web,您必须使用版本的
属性
。但是,在将
授权
属性
的Http版本添加到我的API控制器,并将
Mvc
版本的<
浏览 1
提问于2014-01-17
得票数 0
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
SpringMVC架构浅析
Spring Web MVC 框架@InitBinder注解用法整理
shiro
SpringWeb项目@RequestParam注解接收参数类型整理,会这种写法,代码又简洁了许多
Shiro的原理及Web搭建
热门
标签
更多标签
云服务器
ICP备案
腾讯会议
云直播
对象存储
活动推荐
运营活动
广告
关闭
领券