Junior — Middle
Môžete vysvetliť, čo je filter autorizácie v kontexte webových aplikácií?
sobes.tech AI
Odpoveď od AI
Filtr autorizácie v webových aplikáciách je komponent, ktorý zachytáva HTTP požiadavky a kontroluje, či má používateľ potrebné práva na prístup k požadovanému zdroju.
Pracuje predtým, než požiadavka dorazí ku kontroléru alebo spracovateľovi, a môže:
- Skontrolovať prítomnosť a platnosť tokenu alebo relácie používateľa.
- Určiť, či je prístup k určenej URL alebo akcii povolený.
- Presmerovať neautorizovaných používateľov na prihlasovaciu stránku alebo zobraziť chybu.
Napríklad v ASP.NET je filter autorizácie implementovaný prostredníctvom rozhrania IAuthorizationFilter alebo atribútov, ktoré je možné aplikovať na kontroléry a metódy:
public class CustomAuthorizationFilter : IAuthorizationFilter
{
public void OnAuthorization(AuthorizationFilterContext context)
{
if (!context.HttpContext.User.Identity.IsAuthenticated)
{
context.Result = new UnauthorizedResult();
}
}
}
Týmto spôsobom zabezpečuje filter autorizácie centralizovanú a opakovane použiteľnú logiku kontroly prístupu.