ASP.NET?Core使用Middleware設(shè)置有條件允許訪問路由
1.簡介
有時(shí),我們可能在Web API中包含一些具有調(diào)試功能的請求。比如我們上次的文章中 為什么ASP.NET Core 數(shù)據(jù)庫連接串的值和appsettings.json配的不一樣?使用的獲取配置值的功能:
endpoints.MapGet("/test2/{key:alpha}", async context =>
{
? ? var key = context.Request.RouteValues["key"].ToString();
? ? foreach (var provider in Configuration.Providers.Reverse())
? ? {
? ? ? ? if (provider.TryGet(key, out string value))
? ? ? ? {
? ? ? ? ? ? await context.Response.WriteAsync(provider.ToString());
? ? ? ? ? ? await context.Response.WriteAsync("\r\n");
? ? ? ? ? ? await context.Response.WriteAsync(value);
? ? ? ? ? ? break;
? ? ? ? }
? ? }
});但你絕不會(huì)想在生產(chǎn)環(huán)境中暴露它們。要想實(shí)現(xiàn)此目的,有多種方案:
- 用戶權(quán)限驗(yàn)證
- 編譯成單獨(dú)dll,不發(fā)布到生產(chǎn)環(huán)境
這些方案各有利弊,這里我們介紹一種使用Middleware實(shí)現(xiàn)的簡單方案。
2.實(shí)現(xiàn)

從上圖可以看到,請求要訪問到實(shí)際路由,需要先經(jīng)過Middleware,我們可以在最外層的Middleware進(jìn)行檢查,只有滿足條件的請求才能通過,否則返回403錯(cuò)誤。
Middleware代碼如下:
public class DebugMiddleware : IMiddleware
{
? ? public async Task InvokeAsync(HttpContext context, RequestDelegate next)
? ? {
? ? ? ? var isDebugEndpoint = context.Request.Path.Value.Contains("/test");
? ? ? ? var debugKey = context.Request.Query["debugKey"].ToString();
? ? ? ? var debugKeyInConfig = "123456";//來自于配置
? ? ? ? if (isDebugEndpoint && debugKey!=debugKeyInConfig)
? ? ? ? {
? ? ? ? ? ? context.SetEndpoint(new Endpoint((context) =>
? ? ? ? ? ? {
? ? ? ? ? ? ? ? context.Response.StatusCode = StatusCodes.Status403Forbidden;
? ? ? ? ? ? ? ? return Task.CompletedTask;
? ? ? ? ? ? },
? ? ? ? ? ? ? ? ? ? ? ? EndpointMetadataCollection.Empty,
? ? ? ? ? ? ? ? ? ? ? ? "無權(quán)訪問"));
? ? ? ? }
? ? ? ? await next(context);
? ? ? ? ? ??
? ? }
}當(dāng)請求地址包含“/test”時(shí),檢查請求參數(shù)debugKey是否和配置的值一樣,如果不一樣就返回403錯(cuò)誤。
效果如下圖:

到此這篇關(guān)于ASP.NET Core使用Middleware設(shè)置有條件允許訪問路由的文章就介紹到這了,更多相關(guān)ASP.NET Core使用Middleware有條件允許訪問路由內(nèi)容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!
相關(guān)文章
ASP.NET學(xué)習(xí)中常見錯(cuò)誤總結(jié)歸納
這篇文章主要介紹了asp.net學(xué)習(xí)過程中碰到的常見錯(cuò)誤的解決方法,通讀本篇對大家的學(xué)習(xí)或工作具有一定的價(jià)值,需要的朋友可以參考下2021-09-09
.NET?中配置從xml轉(zhuǎn)向json方法示例詳解
這篇文章主要為大家介紹了.NET?中配置從xml轉(zhuǎn)向json方法示例詳解,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進(jìn)步,早日升職加薪2022-11-11
ASP.NET Core如何注入多個(gè)服務(wù)實(shí)現(xiàn)類
這篇文章主要介紹了ASP.NET Core如何注入多個(gè)服務(wù)實(shí)現(xiàn)類的相關(guān)資料,需要的朋友可以參考下面文章的具體內(nèi)容2021-09-09
asp.net core使用DevExtreme20將int列轉(zhuǎn)為checkbox方法示例
這篇文章主要為大家介紹了asp.net core使用DevExtreme20將int列轉(zhuǎn)為checkbox方法示例,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進(jìn)步,早日升職加薪2023-08-08
修改 asp.net core 5 程序的默認(rèn)端口號
這篇文章主要介紹了修改 asp.net core 5 程序的默認(rèn)端口號,我們知道可以通過修改 launchSettings.json 文件中的端口號來實(shí)現(xiàn)端口切換,下面來看看具體的修改過程吧2022-01-01
ASP.NET Web API教程 創(chuàng)建域模型的方法詳細(xì)介紹
本文將介紹幾種常見的創(chuàng)建域模型的方法,有需要的朋友可以適當(dāng)?shù)膮⒖?/div> 2012-11-11最新評論

