|
|
1
4
我不会这样做的。我会实施一个
例如,假设您稍后在action方法上放置了outputcache属性,并且它恰好在身份验证筛选器之前运行。那太糟糕了!如果内容被缓存,身份验证筛选器将永远不会运行,人们将看到缓存的敏感数据。 |
|
|
2
1
ActionExecutingContext具有包含当前用户对象的HttpContext。你可以用这个来获取用户。如果要在会话中存储信息,也可以使用它来访问会话。你也可以把它放在一个加密的cookie中,并通过上下文中的request.cookies访问这些cookie。你应该考虑一下它的安全含义,尽管我认为它没有auth cookie更麻烦。 对照数据库检查它并在您的过滤器上维护可测试性要复杂一些。我所做的是为每个过滤器类提供两个构造函数。其中一个提供了一个数据库工厂,它将创建我的数据上下文。我在测试中使用它,并提供一个模拟数据库工厂,它生成一个模拟或伪数据库。普通的无参数构造函数使用空工厂调用前一个构造函数。发生这种情况时,另一个构造函数将创建默认工厂的新实例。
|
|
|
Andrus · 如何在Linux中阅读期刊 1 年前 |
|
|
Miranda · 读取xml文件时路径错误中有非法字符 1 年前 |
|
|
Primdonm · 如何将自定义列表中的字符串值格式化为货币格式? 2 年前 |
|
|
Kiryl · Sitecore中自己的控制器 2 年前 |
|
|
Farid · 如何从数据库中填充Resource.resx文件值? 2 年前 |