近日來利用工作空檔,研究了asp.net core權限驗證機制, 並且透過 AuthorizationFilter 實作action 端的權限過濾。 過去在 asp.net 的mvc 有類似的做法,在asp.net core 其實也是大同小異。 asp.net mvc 也一樣是透過ActionFilter 處理權限過濾,Sam是透過cookie將加密資訊進行記錄。 這裡Account 是登錄的使用者帳號資訊,記錄於UserAuth,並且設置有效時間為1小時 var hc = new HttpCookie("UserAuth",Account) { Expires = DateTime.Now.AddHours(1), HttpOnly = true }; Response.Cookies.Add(hc); 在.net core的部份,權限設置已經較為簡化,但仍有需要注意的「眉角」: 首先在Startup.cs 的 ConfigureServices,必須設置系統授權的有效時間,以及指定登入登出頁面: services.AddAuthentication(CookieAuthenticationDefaults.AuthenticationScheme) .AddCookie(option=> { option.LoginPath = new PathString("/Login/Index"); //設定登入頁Action option.LogoutPath = new PathString("/Home/Index");//設定登出頁Action ...
留言
張貼留言