【发布时间】:2013-04-09 20:14:01
【问题描述】:
我从 Asp.Net Web API 开始,这是我的问题:
我实现了一个自定义授权过滤器来检查我的消息头以查找 API 密钥。基于此 API 密钥,我检索了我的用户,然后我想看看他是否可以访问某些资源。我要检查的资源 ID 在 HTTP 请求的参数上。但是当我使用 AuthorizationFilter 方法时,操作参数列表是空的。
我该怎么做?
如果我使用 ActionFilter 代替授权过滤器,我如何确定这将是第一个执行的过滤器?在全局范围内,如何指定过滤器的执行顺序?
最后一个问题,是否可以在“管道上”添加一些我可以在任何过滤器上检索的数据?类似于会话存储但仅限于请求的东西?
感谢您的回复
【问题讨论】:
标签: asp.net-web-api authorization