【发布时间】:2016-04-12 09:41:29
【问题描述】:
在 asp.net-core 中,我们可以通过将 StatusCodePages 中间件添加到管道来显示用户友好的错误页面。在Startup.cs
public void Configure(IApplicationBuilder app, IHostingEnvironment env, ILoggerFactory loggerFactory)
{
// code ...
app.UseExceptionHandler("/error/500");
app.UseStatusCodePagesWithReExecute("/error/{0}");
// code ...
}
使用上面的代码,当发生未处理的异常或找不到请求的资源时,通过重定向到/error/{0}来处理响应。框架正确地调用了这个动作
[Route("[controller]")]
public class ErrorController : Controller
{
[HttpGet("{statusCode}")]
public IActionResult Error(int statusCode)
{
Response.StatusCode = statusCode;
return View("Error", statusCode);
}
}
当客户端直接请求~/error/{int} 之类的内容时,问题就开始了。例如www.example.com/error/500 或www.example.com/error/400
在这些情况下,上述操作再次被调用(来自 MVC 而不是 StatusCodePages 中间件)并且客户端收到 500 和 400 响应。在我看来,所有~/error/{int} 请求都必须返回404 状态码。
当客户端发出~/error/{int}请求以防止MVC中间件调用错误操作时,有什么解决方案吗?
【问题讨论】:
-
尝试向标准 MVC 路由控制器添加“约束”以绕过“错误”控制器。另一种可能性可能是使错误控制器只能由内部进程访问,而不是用户。
-
你为什么关心用户是否直接向 ~/error/500 发出请求?
-
@SRQCoder 如果我使用路由约束,那么我根本不会得到错误页面。我不确定如何实施您的第二个建议。
标签: error-handling asp.net-core