ASP.NET mvc5 用过滤器验证用户登录与否

1.在项目里创建UserRoleAttribute类

2.UserRoleAttribute代码

  public class UserRoleAttribute : System.Web.Mvc.ActionFilterAttribute
    {
        public override void OnActionExecuting(System.Web.Mvc.ActionExecutingContext filterContext)
        {
            string controller = filterContext.RouteData.Values["controller"].ToString();//控制器名称
 
            if (controller == "Login")
            {
                base.OnActionExecuting(filterContext);
                return;
            }
 
            string User = SessionHelper.Get("User");
            if (string.IsNullOrEmpty(User))
            {
                //这里构造了一个心得ActionResult
                filterContext.Result = new System.Web.Mvc.RedirectResult("/Login/Index");
                return;
            }
            else
            {
                base.OnActionExecuting(filterContext);
                return;
            }
        }
    }

3.新建SessionHelper类

4.SessionHelper.Get代码

public static string Get(string strSessionName)
{
    if (HttpContext.Current.Session[strSessionName] == null)
    {
            return null;
    }
    else
    {
        return HttpContext.Current.Session[strSessionName].ToString();
    }
}

5.在/App_Start/FilterConfig.cs中添加过滤器

public static void RegisterGlobalFilters(GlobalFilterCollection filters)
{
    //全局异常处理记录   
    filters.Add(new HandleErrorAttribute());
 
    //全局权限访问控制
    filters.Add(new Filters.UserRoleAttribute())
}

通过以上可以实现判断是从登录界面进入系统的还是从网址栏直接进入系统的,我自己的是通过判断Session["UserData"]。

Session["UserData"]只有从登录界面登录才会有值。

猜你喜欢

转载自www.cnblogs.com/hmsjzjc/p/9981691.html