博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
ASP.NET Web API 全局权限和异常处理
阅读量:7247 次
发布时间:2019-06-29

本文共 1859 字,大约阅读时间需要 6 分钟。

 

转自:http://yangpei.appsp0t.com/post/aglzfnlhbmdwZWlyDAsSBUVudHJ5GLkXDA

正文之前先解决一个问题

Web Api XML序列化的问题

目前大多Restful都支持XML和JSON两种返回格式,实际上XML谁会用呢?我选择直接干掉。

 

public static class WebApiConfig { public static void Register(HttpConfiguration config) { // ... var json = config.Formatters.JsonFormatter; // 解决json序列化时的循环引用问题 json.SerializerSettings.ReferenceLoopHandling = Newtonsoft.Json.ReferenceLoopHandling.Ignore; // 干掉XML序列化器 config.Formatters.Remove(config.Formatters.XmlFormatter); } }

下面进入正文

全局权限验证过滤器

 

新建一个类继承自AuthorizationFilterAttribute,它有一个虚方法OnAuthorization,在权限验证的时候调用,重写这个方法来验证权限。

 

[AttributeUsage(AttributeTargets.Class | AttributeTargets.Method, Inherited = true, AllowMultiple = true)] public class WebApiAuthAttribute : AuthorizationFilterAttribute { public override void OnAuthorization(HttpActionContext actionContext) { // 这是一个基本例子,使用的ASP.NET Forms 身份验证 var context = HttpContext.Current; if (context.User.Identity.IsAuthenticated == false) { PreUnauthorized(actionContext); return; } } private void PreUnauthorized(HttpActionContext actionContext) { // 如果用户没有登录,则返回一个通用的错误Model actionContext.Response = actionContext.Request.CreateResponse( HttpStatusCode.OK, new AjaxModel { StatusCode = AjaxStatusCode.Unauthorized, Message = "该操作需要用户登录" }); } }

最后只需要在WebApiConfig里面添加一个过滤器

 

config.Filters.Add(new WebApiAuthAttribute());

现在每一个请求都会验证权限

 

 

全局异常过滤器

新建一个类继承自ExceptionFilterAttribute,同样有一个虚方法OnException,重写这个方法来处理异常。

 

public override void OnException(HttpActionExecutedContext actionExecutedContext) { Logger.Error(actionExecutedContext.Exception); actionExecutedContext.Response = actionExecutedContext.Request.CreateResponse( HttpStatusCode.OK, new AjaxModel { StatusCode = AjaxStatusCode.InternalServerError, Message = actionExecutedContext.Exception.Message }); }

然后配置一下

 

 

config.Filters.Add(new WebApiErrorHandleAttribute());

最后所有的异常都是以自己的通用Model返出来的,和谐多了

转载地址:http://rynbm.baihongyu.com/

你可能感兴趣的文章
zabbix系列(十)zabbix添加对zookeeper集群的监控
查看>>
前后端分离下如何登录
查看>>
【Android OpenGL ES】阅读hello-gl2代码(一)准备工作
查看>>
关于逻辑或和逻辑与的实际用处
查看>>
HDU2520 我是菜鸟,我怕谁【水题】
查看>>
孙子算经 卷中
查看>>
浅谈Android onClick与onLongClick事件触发的问题
查看>>
ELK部署笔记
查看>>
各浏览器驱动下载地址
查看>>
vue-cli3.0控制台体验
查看>>
ERP结账不自动清台的解决办法
查看>>
springMVC核心配置文件样例
查看>>
嵌入式第十次实验报告
查看>>
Python 图像格式转换
查看>>
C#_Queue实例
查看>>
洛谷P1880 石子合并
查看>>
最大公约数
查看>>
20151209jquery学习笔记Ajax 代码备份
查看>>
Zabbix设置item自定义监控项
查看>>
《python核心编程》--读书笔记 第21章 数据库编程
查看>>