【问题标题】:How do I get hold of the current HttpContextBase in an AuthorizeAttribute?如何在 AuthorizeAttribute 中获取当前的 HttpContextBase?
【发布时间】:2014-04-29 08:52:19
【问题描述】:

我需要在 ASP.NET WEB API AuthorizeAttribute 中获取当前的 HttpContextBase

如何从被覆盖的 IsAuthorized() 中的 HttpActionContext 参数中获取?

protected override bool IsAuthorized(HttpActionContext actionContext)
{
  // need to call code that requires the current Controllers HttpContextBase
}

【问题讨论】:

  • 你不能用HttpContext.Current吗?
  • 不。需要支持 TDD。
  • HttpContext 不是 Web API 的一部分,您要查找的实际信息是什么。
  • @DarrelMiller,您能否提供支持该声明的参考资料?我需要在我的 AuthorizeAttribute 中阅读自定义请求标头。问题解决了,看答案。
  • @Magnus 尝试在自托管下运行您的 Web API。不会有静态的HttpContext。请求标头位于请求对象上,该对象是 HttpActionContext 的一个属性。

标签: asp.net-web-api


【解决方案1】:

所以我最终使用了此答案中描述的 HttpContextFactory 方法: https://stackoverflow.com/a/9624433/3584

public class HttpContextFactory
{
    private static HttpContextBase m_context;
    public static HttpContextBase Current
    {
        get
        {
            if (m_context != null)
                return m_context;

            if (HttpContext.Current == null)
                throw new InvalidOperationException("HttpContext not available");

            return new HttpContextWrapper(HttpContext.Current);
        }
    }

    public static void SetCurrentContext(HttpContextBase context)
    {
        m_context = context;
    }
}

我将所有需要当前 HttpContext 的代码替换为:

HttpContextFactory.Current...

在我的单元测试中,我会这样做:

HttpContextFactory.SetCurrentContext(GetMockedHttpContext());

模拟的上下文:

private HttpContextBase GetMockedHttpContext()
{
    var context = new Mock<HttpContextBase>();
    var request = new Mock<HttpRequestBase>();
    var response = new Mock<HttpResponseBase>();
    var session = new Mock<HttpSessionStateBase>();
    var server = new Mock<HttpServerUtilityBase>();
    var user = new Mock<IPrincipal>();
    var identity = new Mock<IIdentity>();
    var urlHelper = new Mock<UrlHelper>();

    var routes = new RouteCollection();
    MvcApplication.RegisterRoutes(routes);
    var requestContext = new Mock<RequestContext>();
    requestContext.Setup(x => x.HttpContext).Returns(context.Object);
    context.Setup(ctx => ctx.Request).Returns(request.Object);
    context.Setup(ctx => ctx.Response).Returns(response.Object);
    context.Setup(ctx => ctx.Session).Returns(session.Object);
    context.Setup(ctx => ctx.Server).Returns(server.Object);
    context.Setup(ctx => ctx.User).Returns(user.Object);
    user.Setup(ctx => ctx.Identity).Returns(identity.Object);
    identity.Setup(id => id.IsAuthenticated).Returns(true);
    identity.Setup(id => id.Name).Returns("test");
    request.Setup(req => req.Url).Returns(new Uri("http://www.google.com"));
    request.Setup(req => req.RequestContext).Returns(requestContext.Object);
    requestContext.Setup(x => x.RouteData).Returns(new RouteData());
    request.SetupGet(req => req.Headers).Returns(new NameValueCollection());

    return context.Object;
}

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2011-07-04
    • 1970-01-01
    • 2010-12-31
    • 2019-09-04
    • 2012-04-03
    • 2021-10-31
    • 1970-01-01
    • 2010-12-23
    相关资源
    最近更新 更多