.Net 5 MVC未授权时如何触发模态登录弹窗而非跳转登录页
.NET 5 MVC 未授权访问唤起模态登录框实现方案
核心问题原因
.NET 5 与 .NET Full Framework 的授权管道逻辑不同:.NET Full Framework 中AuthorizeAttribute本身实现了IAuthorizationFilter,但在 .NET Core/.NET 5+ 中,原生的AuthorizeAttribute仅作为元数据存在,本身不包含过滤器执行逻辑,因此直接继承AuthorizeAttribute并实现IAuthorizationFilter的自定义特性,如果没有额外配置,是不会被过滤器管道触发的。
自定义Attribute实现方案(无需中间跳转页)
步骤1:实现自定义授权过滤器
不需要继承原生AuthorizeAttribute,直接实现IAuthorizationFilter,同时继承Attribute即可作为特性使用:
[AttributeUsage(AttributeTargets.Method | AttributeTargets.Class, Inherited = true, AllowMultiple = true)] public class ModalLoginAuthorizeAttribute : Attribute, IAuthorizationFilter { public void OnAuthorization(AuthorizationFilterContext context) { // 跳过标记了AllowAnonymous的接口/控制器 if (context.ActionDescriptor.EndpointMetadata.Any(m => m.GetType() == typeof(AllowAnonymousAttribute))) { return; } // 判断用户是否已登录 if (!context.HttpContext.User.Identity.IsAuthenticated) { // 区分普通请求和AJAX请求 if (context.HttpContext.Request.Headers["X-Requested-With"] == "XMLHttpRequest") { // AJAX请求直接返回401,前端统一捕获唤起模态框 context.Result = new UnauthorizedResult(); } else { // 普通页面请求,返回对应视图同时传递唤起模态框的参数 var result = new ViewResult(); result.ViewData["OpenAuthorizationPopup"] = true; result.ViewData["ReturnUrl"] = context.HttpContext.Request.Path + context.HttpContext.Request.QueryString; context.Result = result; } } } }
步骤2:注册/使用特性
- 若需要全局生效,在Startup的
ConfigureServices中注册到全局过滤器:
services.AddControllersWithViews(options => { options.Filters.Add<ModalLoginAuthorizeAttribute>(); });
- 若只需要部分控制器/方法生效,不需要全局注册,直接在目标位置用
[TypeFilter(typeof(ModalLoginAuthorizeAttribute))]标记即可。
步骤3:前端统一处理唤起模态框
在全局布局页(比如_Layout.cshtml)中添加逻辑,不管是页面加载时的参数标记,还是AJAX请求捕获到401状态码,都统一调用showModalLogin方法唤起Bootstrap模态框,完全保留原有动画效果:
@* 页面加载时判断是否需要唤起登录框 *@ @if ((bool)(ViewData["OpenAuthorizationPopup"] ?? false)) { <script> document.addEventListener('DOMContentLoaded', function(){ showModalLogin('@ViewData["ReturnUrl"]'); }); </script> } @* 全局捕获AJAX 401错误唤起登录框 *@ <script> $(document).ajaxError(function(event, xhr, settings, error) { if (xhr.status === 401) { showModalLogin(window.location.pathname + window.location.search); } }); </script>
原有临时方案优化说明
你当前使用的中间跳转页方案可以正常运行,但会多一次302跳转,上述Attribute实现的方案可以省去这次跳转,体验更流畅,同时完全满足保留Bootstrap模态框动画的需求。
内容的提问来源于stack exchange,提问作者Frederick
相关产品推荐
相关产品推荐

