【发布时间】:2020-12-31 16:46:36
【问题描述】:
我正在 dotnet 中创建一个自定义属性,用于检查授权标头。如果它与一些硬编码的字符串相同,则应该通过,否则用户不应该能够使用指定的路由。
我认为我得到了正确的响应标头,但是如果失败,我不确定如何发送 HTTP 响应。
public class CustomAuthorization : ActionFilterAttribute
{
public override void OnActionExecuted(ActionExecutedContext context)
{
var httpContext = context.HttpContext;
string authHeader = httpContext.Request.Headers["Authorization"];
if(authHeader == "Kawaii")
{
return;
//do nothing cause its fine
}
else
{
httpContext.Response.WriteAsync("The authorization header was incorrect, is should be Kawaii");
}
}
}
任何帮助将不胜感激!
【问题讨论】:
-
先让请求通过并在请求完成后检查身份验证是很尴尬的……你能解释一下你为什么决定这样做吗?
-
我当时并不知道自己在做什么。它不应该那样做。
标签: c# .net custom-attributes