Sobes.tech
Junior — Middle

Môžete vysvetliť, čo je filter autorizácie v kontexte webových aplikácií?

sobes.tech AI

Odpoveď od AI

Filtr autorizácie v webových aplikáciách je komponent, ktorý zachytáva HTTP požiadavky a kontroluje, či má používateľ potrebné práva na prístup k požadovanému zdroju.

Pracuje predtým, než požiadavka dorazí ku kontroléru alebo spracovateľovi, a môže:

  • Skontrolovať prítomnosť a platnosť tokenu alebo relácie používateľa.
  • Určiť, či je prístup k určenej URL alebo akcii povolený.
  • Presmerovať neautorizovaných používateľov na prihlasovaciu stránku alebo zobraziť chybu.

Napríklad v ASP.NET je filter autorizácie implementovaný prostredníctvom rozhrania IAuthorizationFilter alebo atribútov, ktoré je možné aplikovať na kontroléry a metódy:

public class CustomAuthorizationFilter : IAuthorizationFilter
{
    public void OnAuthorization(AuthorizationFilterContext context)
    {
        if (!context.HttpContext.User.Identity.IsAuthenticated)
        {
            context.Result = new UnauthorizedResult();
        }
    }
}

Týmto spôsobom zabezpečuje filter autorizácie centralizovanú a opakovane použiteľnú logiku kontroly prístupu.