【发布时间】:2015-01-21 11:11:21
【问题描述】:
我在我的应用程序中添加了更改密码的请求。为了确保用户被重定向到用户可以更新密码的视图,我创建了一个自定义ExtendedAuthorize 属性并覆盖了它的OnAuthorization(AuthorizationContext filterContext)。然后我用这个属性装饰了每个控制器。该属性只是检查用户是否必须更改密码,如果是这种情况,最终会重定向到相应的视图。然而,这会导致重定向循环。恐怕是因为应用程序重定向到UpdatePassword 动作,该动作也被这个属性修饰,因此它使浏览器返回到ExtendedAuthorize 等的OnAuthorization(AuthorizationContext filterContext) 方法,并且无限重复。
我不知道如何排序。我试图把默认属性 [Authorize] 但它没有帮助。我也尝试将其更改为 [AllowAnonymous] 但它仍然导致重定向循环。非常感谢任何有关如何防止操作执行控制器属性的建议。
也许可以放置两个不同的属性,例如 [CustomAuthorize1, CustomAuthorize2]。
【问题讨论】:
标签: c# asp.net-mvc redirect authorization