Tengo una IU con Jquery que realiza una llamada a MVC utilizando la solicitud de Ajax.MVC Custom Authorize Atributo para validar la solicitud
Me gustaría validar cada solicitud en contra de userProfile (clase personalizada que contiene número de cuenta, ID, etc.).
¿Alguien podría sugerir si es posible crear un Autorizar atributo personalizado para validar que tanto la solicitud como el perfil de usuario son los mismos?
Después me gustaría hacer algo, como a continuación:
[AuthorizeUser]
public ActionResult GetMyConsumption(string accountNumber)
{
.....
return View();
}
Si usted está dispuesto a analizar los datos del formulario de solicitud/querystring y validarlos, entonces podría ser posible. Tendrás acceso completo al httpContext en tu atributo de autorización personalizado. Debería suponer que una variable "accountNumber" debe existir en el Formulario si un POST o QueryString es un GET. La vinculación de parámetros (datos de asignación en la solicitud de parámetros en su Acción) se realizará alrededor del método OnActionExecuting que es posterior a la Autorización. –
Sí se transferirá el ID de cuenta. –
Consulte http://stackoverflow.com/questions/6860686/extend-authorizeattribute-override-authorizecore-or-onauthorization (AuthorizeCore vs OnAuthorize) y aquí hay alguien que está buscando datos de algunas Solicitudes (presupuesto) para determinar algunos datos si el usuario está autorizado o no: http://stackoverflow.com/questions/5989100/asp-net-mvc-3-custom-authorisation –