AuthorizationRequirementHandlerUsingDI
创始人
2024-09-22 15:31:06
0

在ASP.NET Core中实现授权要求处理程序(Authorization Requirement Handler)时,可以使用依赖注入(Dependency Injection, DI)来解耦合相关服务和组件。

下面是使用DI的授权要求处理程序的示例代码:

首先,定义需要使用的服务和组件:

public interface IAuthorizationService
{
    Task AuthorizeAsync(ClaimsPrincipal user, object resource, string policyName);
}

public class CustomAuthorizationRequirement : AuthorizationHandler, IAuthorizationRequirement
{
    private readonly IAuthorizationService _authorizationService;

    public CustomAuthorizationRequirement(IAuthorizationService authorizationService)
    {
        _authorizationService = authorizationService;
    }

    protected override async Task HandleRequirementAsync(AuthorizationHandlerContext context, CustomAuthorizationRequirement requirement)
    {
        // 根据自定义逻辑判断用户是否有权限
        var isAuthorized = await _authorizationService.AuthorizeAsync(context.User, context.Resource, "CustomPolicy");

        if (isAuthorized.Succeeded)
        {
            context.Succeed(requirement);
        }
        else
        {
            context.Fail();
        }
    }
}

在Startup类中注册服务:

public void ConfigureServices(IServiceCollection services)
{
    // ...

    services.AddSingleton();
    services.AddTransient();

    // ...
}

以上代码中,我们使用services.AddSingletonservices.AddTransient两个方法注册服务。services.AddSingleton用于注册单例服务,services.AddTransient用于注册瞬时服务。在此示例中,我们注册了IAuthorizationService服务和CustomAuthorizationRequirement授权要求处理程序。

最后,在需要授权的地方,使用Authorize属性标记控制器或方法,并将policy名称指定为“CustomPolicy”:

[Authorize(Policy = "CustomPolicy")]
public IActionResult SecureAction()
{
    return View();
}

这样,自定义授权要求处理程序就可以被注入并成功处理授权要求,实现了授权逻辑和服务组件的解耦合

相关内容

热门资讯

Android Recycle... 要在Android RecyclerView中实现滑动卡片效果,可以按照以下步骤进行操作:首先,在项...
安装apache-beam==... 出现此错误可能是因为用户的Python版本太低,而apache-beam==2.34.0需要更高的P...
Android - 无法确定任... 这个错误通常发生在Android项目中,表示编译Debug版本的Java代码时出现了依赖关系问题。下...
Android - NDK 预... 在Android NDK的构建过程中,LOCAL_SRC_FILES只能包含一个项目。如果需要在ND...
Alertmanager在pr... 首先,在Prometheus配置文件中,确保Alertmanager URL已正确配置。例如:ale...
Akka生成Actor问题 在Akka框架中,可以使用ActorSystem对象生成Actor。但是,当我们在Actor类中尝试...
Agora-RTC-React... 出现这个错误原因是因为在 React 组件中使用,import AgoraRTC from “ago...
Aksnginxdomainb... 在AKS集群中,可以使用Nginx代理服务器实现根据域名进行路由。以下是具体步骤:部署Nginx i...
Alertmanager中的基... Alertmanager中可以使用repeat_interval选项指定在一个告警重复发送前必须等待...
AddSingleton在.N... 在C#中创建Singleton对象通常是通过私有构造函数和静态属性来实现,例如:public cla...