pis*_*ker 3 c# asp.net-core asp.net-core-viewcomponent
我实现了 AspNetCore.Authorization 并用[Authorize]. 如果我从浏览器调用控制器,这是可行的。然而,视图组件可以访问数据:
看法:
@foreach (Category category in Model) {
<a class="btn btn-block
asp-action="Index"
asp-controller="Note"
asp-route-categoryid=@category.CategoryID
asp-route-page="1">
@category.Name
</a>
Run Code Online (Sandbox Code Playgroud)
这导致视图组件填充了来自 @category.Name 的数据,而浏览器的地址栏实际上无法访问该数据。
视图组件:
[Authorize]
public class NavigationMenuViewComponent : ViewComponent
{
private INoteRepository _Repository;
public NavigationMenuViewComponent(INoteRepository repository)
{
_Repository = repository;
}
public IViewComponentResult Invoke()
{
ViewBag.SelectedCategory = RouteData?.Values["category"];
return View(_Repository.Categories
.OrderBy(x => x.Name));
}
}
Run Code Online (Sandbox Code Playgroud)
实际上我想,Authorize如果没有实际登录,该属性将拒绝来自视图组件的调用。我怎样才能实现这种行为?
ViewComponents 不参与控制器生命周期,这意味着您不能在视图组件中使用过滤器。因此,Authorize过滤器不会被执行。
View Component 必须使用 ViewComponent 类公开的 User 属性(获取当前用户的 System.Security.Principal.IPrincipal。)来根据 User 属性的内容做出决策或更改输出。根据应用程序使用的身份验证类型,您需要验证用户的凭据。