如果用户没有';我没有正确的授权

本文关键字:授权 用户 如果 | 更新日期: 2023-09-27 18:21:29

这是我的过滤器属性:

public class RoleAttribute : ActionFilterAttribute
{
    public string Roles { get; set; }
    public override void OnActionExecuting(ActionExecutingContext filterContext)
    {
        if (filterContext.HttpContext.User.Identity.IsAuthenticated)
        {
            EfUsuarioRepository usuarioRepository = new EfUsuarioRepository();
            var loggedInUser = usuarioRepository.BuscarCuentaPorCorreo(filterContext.HttpContext.User.Identity.Name);
            string[] userRoles = usuarioRepository.GetRolesForUser(loggedInUser.UsuarioId);
            foreach (string definedRole in this.Roles.Split(','))
            {
                foreach (string role in userRoles)
                {
                    if (definedRole.Equals(role))
                        return;
                }
            }
            throw new SecurityException("Access not granted!");    
        }
        else
        {
            throw new SecurityException("Access not granted!");    
        }
    }
}

现在我的问题是,重定向到未经授权的页面的首选方式是什么?我是否将自己注入HttpContext并执行重定向?什么是行之有效的模式?我只想要一个"未经授权"的页面作为一个包罗万象的页面。

如果用户没有';我没有正确的授权

与其从ActionFilterAttribute继承,不如从AuthorizeAttribute继承。

这个问题的代码看起来与您要做的类似,返回类型是truefalse的布尔值。