本文从 SwitchData 项目提取一套轻量级权限方案:通过 NoPermissionAttribute 实现控制器默认拒绝,PermissionAttribute 完成方法级权限码校验,再用自定义 IFilterProvider 精确控制过滤器执行顺序,适合按钮级、动态变化的细粒度权限场景。
标签: #认证授权
本文基于生产级项目 SwitchData 的加密模块,系统讲解 C# 中 RSA 分块加密、AES 对称加密、MD5 哈希签名的完整实现方案,涵盖密钥管理、缓存策略、API 签名校验 Filter 集成等实战内容。
在对外提供 OpenAPI 时,仅靠账号密码远远不够。本文从 SwitchData 项目真实代码出发,详解基于 userId+timestamp+secret 的 MD5 签名方案:包含签名头字段、5 分钟重放窗口、类型化 Filter 注册、AllowAnonymous 跳过、签名生成与校验、日志记录等,读完可直接套用到你自己的 API 接口安全上。
ASP.NET Core 内置了功能强大的 JWT Bearer 认证中间件,但在实际项目中常需要从 Header/Query/Form 多位置取 token 或自定义校验逻辑。本文展示如何通过继承 AuthenticationHandler<TOptions> 实现一个完全自定义的 JWT 认证处理器,从 Handler、Options、DI 注册、多位置 Token 提取到与官方处理器的对比,帮你快速掌握这一标准姿势。
1 / 1