Junior — Middle
Van tapasztalata az alkalmazásokban az engedélyezési szűrőkkel kapcsolatban?
sobes.tech MI
Válasz az MI-től
C#-ban az engedélyezési szűrőket gyakran használják az ASP.NET Core-ban az alkalmazás erőforrásainak hozzáférésének ellenőrzésére. Lehetővé teszik, hogy ellenőrizzék, a felhasználó rendelkezik-e a szükséges jogokkal, mielőtt a vezérlő műveletet végrehajtanák.
Egy egyszerű engedélyezési szűrő példája:
public class CustomAuthorizationFilter : IAuthorizationFilter
{
public void OnAuthorization(AuthorizationFilterContext context)
{
var user = context.HttpContext.User;
if (!user.Identity.IsAuthenticated)
{
context.Result = new UnauthorizedResult();
}
// További szerepkör vagy jog ellenőrzéseket lehet hozzáadni itt
}
}
Ezt a szűrőt alkalmazhatja egy vezérlőre vagy műveletre attribútum segítségével:
[ServiceFilter(typeof(CustomAuthorizationFilter))]
public class MyController : Controller
{
// Műveletek
}
Így az engedélyezési szűrők lehetővé teszik a hozzáférés központi kezelését és megkönnyítik az alkalmazás biztonságának fenntartását.