【发布时间】:2011-06-12 01:22:18
【问题描述】:
如果用户未登录并且他们请求标记为 [Authorize] 的操作,则响应是重定向到 Account/LogOn 操作(找到状态代码 302)。
有没有办法让响应变成状态码 403 Forbidden?
【问题讨论】:
-
这是一个 REST 接口吗?
-
@Chris:不,但出于好奇,你为什么要问?我正在编写一个 HttpPost 操作,我只是想在用户未登录时禁止该请求,而不是重定向到 LogOn 操作。
-
仅供参考 - [授权] 确实发回 403 Forbidden。 FormsAuthenticationModule 捕获 403 响应并将其转换为重定向到登录页面。如果您不使用表单身份验证,您可能需要更改 Web.config 的
部分以反映这一点,以便 FormsAuthenticationModule 不会运行此逻辑。
标签: c# asp.net-mvc-2 http-status-code-403 authorize-attribute