IT数码 购物 网址 头条 软件 日历 阅读 图书馆
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
图片批量下载器
↓批量下载图片,美女图库↓
图片自动播放器
↓图片自动播放器↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁
 
   -> 开发工具 -> webApi登录鉴权 -> 正文阅读

[开发工具]webApi登录鉴权

1- 登录获取token
在这里插入图片描述

   /// <summary>
        /// 登录获取token
        /// </summary>
        /// <returns></returns>
        [HttpPost]
        [CustomAllowAnonymousAttribute]// 在全局注册的情况下 有这个标记就不去走校验方法 
        public string LoginGetToken(string account, string password)
        { 
            //这里默认是admin  需要读取数据库
            if ("admin".Equals(account) && "123456".Equals(password))
            {
                FormsAuthenticationTicket ticketObject = new FormsAuthenticationTicket(0, account
                    , DateTime.Now, DateTime.Now.AddHours(1), true, string.Format("{0}&{1}", account, password)
                    , FormsAuthentication.FormsCookiePath);
                var result = new
                {
                    result = true,
                    ticket = FormsAuthentication.Encrypt(ticketObject)

                };
                return JsonConvert.SerializeObject(result);
            }
            else
            {
                var result = new { result = false };
                return JsonConvert.SerializeObject(result);
            }

        }

我这里案例是默认的用admin账号,正常开发过程中需要去数据库读取

2-解密验证
在这里插入图片描述
在这里插入图片描述

 public class CustomBasicAuthorizeAttribute : AuthorizeAttribute
    {
        public override void OnAuthorization(HttpActionContext actionContext)
        {
            //有这个特性就不校验
            if (actionContext.ActionDescriptor.GetCustomAttributes<CustomAllowAnonymousAttribute>().FirstOrDefault() != null)
            {
                return;
            }
            else
            {
                var authorization = actionContext.Request.Headers.Authorization;
                if (authorization == null)
                {
                    throw new HttpResponseException(System.Net.HttpStatusCode.Unauthorized);
                }
                else
                {
                    if (ValidateTicket(authorization.Parameter))
                    {
                        return;
                    }
                    else
                    {
                        throw new HttpResponseException(System.Net.HttpStatusCode.Unauthorized);
                    }
                }
            }
        }

        /// <summary>
        /// 解密并验证 
        /// </summary>
        /// <param name="encryptTicket"></param>
        /// <returns></returns>
        private bool ValidateTicket(string encryptTicket)
        {
            //解密ticket
            if (string.IsNullOrEmpty(encryptTicket)) return false;

            try
            {
                //进行解密
                var newTicket = FormsAuthentication.Decrypt(encryptTicket).UserData;
                //验证解密后的用户信息  并返回布尔值   这里默认admin  正式应该到数据库做验证
                return string.Equals(newTicket, string.Format("{0}&{1}", "admin", "123456"));

            }
            catch (Exception e)
            {
                return false;
            }
        }


    }

3-在配置文件中全局注册
在这里插入图片描述

 public static class WebApiConfig
    {
        public static void Register(HttpConfiguration config)
        {
            //注册一下
            config.Filters.Add(new CustomBasicAuthorizeAttribute());

        }
    }

4-新建特性自定义类 继承Attribute就可以无需其他操作 目的是在全局注册的情况下 有这个标记就不去走校验方法
在这里插入图片描述

 public class CustomAllowAnonymousAttribute:Attribute
    {
    }
  开发工具 最新文章
Postman接口测试之Mock快速入门
ASCII码空格替换查表_最全ASCII码对照表0-2
如何使用 ssh 建立 socks 代理
Typora配合PicGo阿里云图床配置
SoapUI、Jmeter、Postman三种接口测试工具的
github用相对路径显示图片_GitHub 中 readm
Windows编译g2o及其g2o viewer
解决jupyter notebook无法连接/ jupyter连接
Git恢复到之前版本
VScode常用快捷键
上一篇文章      下一篇文章      查看所有文章
加:2022-04-01 23:37:33  更:2022-04-01 23:37:37 
 
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁

360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 -2024/11/26 6:01:29-

图片自动播放器
↓图片自动播放器↓
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
图片批量下载器
↓批量下载图片,美女图库↓
  网站联系: qq:121756557 email:121756557@qq.com  IT数码