2014-05-01 37 views
0

我想創建我的自定義授權過濾器。我看到在System.Web.Http.AuthorizeAttribute中有兩個類似的方法IsAuthorized和OnAuthorization。我應該重寫哪一個,爲什麼?我應該重寫哪個AuthorizationFilterAttribute方法?

+1

如果您想告訴我們您爲什麼要創建自己的過濾器,這將有所幫助。人們常常假設他們必須這樣做,而他們通常不這樣做。 –

+0

傳入請求具有需要驗證的RSA簽名頭。如果你認爲有更好的解決方案,我會很樂意聽到它。謝謝! – SoftwareFactor

回答

1

您應該覆蓋IsAuthorized,其中「確定是否授權訪問此特定請求。」

相關問題