MVC C# 跳转到另一个控制器

4

我在控制器之间进行重定向时遇到了问题,我的ASP.NET MVC应用程序从登录页开始启动,然后当用户成功登录时移动到otp页面(LOGIN和OTP操作在同一控制器中)。

当OTP成功提交后,应用程序必须继续转到菜单页面,但它却重定向回登录页面。

AuthenticateController: Login action

// POST: /Authenticate/Login
[HttpPost]
[AllowAnonymous]
[ValidateAntiForgeryToken]
public ActionResult Login(ViewModel_Login model)
{
        // do login validation
        if (loggedin)
        {
            return View("OTPAuthentication");
        }
        else
        {
            return View(model);
        }
}

AuthenticateController:OTP身份验证操作

// POST: /Authenticate/OTPAuthentication
[HttpPost]
[AuthorizeUser]
[ValidateAntiForgeryToken]
public ActionResult OTPAuthentication(ViewModel_OTP model)
{
        if (ModelState.IsValid)
        {
            // do OTP validation
            return this.RedirectToAction("MainMenu", "Options");
        }
        else
        {
            ModelState.AddModelError("", "The one time pin provided is incorrect.");
        }

        return View(model);
}

OptionsController:主菜单操作

// GET: /Options/MainMenu
[AuthorizeUser]
public ActionResult MainMenu()
{
        return View();
}

RouteConfig:

routes.MapRoute(
name: "Default",
url: "{controller}/{action}/{id}",
defaults: new { controller = "Authenticate", action = "Login", id = UrlParameter.Optional });

routes.MapRoute(
name: "Menu",
url: "Menu",
defaults: new { controller = "Options", action = "MainMenu" });

routes.MapRoute(
name: "Login",
url: "Login",
defaults: new { controller = "Authenticate", action = "Login" });

routes.MapRoute(
name: "OTP",
url: "OTP",
defaults: new { controller = "Authenticate", action = "OTPAuthentication" });

MainMenu操作的默认视图是什么?它有没有被指定? - Imad
主菜单仅包含3个链接按钮到第三个控制器。 - ArnoDT
2个回答

3

如果您正在使用表单身份验证,则在将用户重定向到主菜单控制器之前,您必须执行以下操作之一。

if (ModelState.IsValid)
   {
       string userName = "user123";
       FormsAuthentication.SetAuthCookie(userName , True)
       // do OTP validation
       return this.RedirectToAction("MainMenu", "Options");
    }
    else
    ....

0

感谢您的帮助。

我找到了我的问题。因为我使用自己的登录服务,所以我必须重写AuthorizeAttribute,在一些自定义授权属性教程中,他们说我应该包括以下内容:

var isAuthorized = base.AuthorizeCore(httpContext);
if (!isAuthorized)
{
    return false;
}
// do try/catch that validate the session and the session security

所以我需要做的就是删除这段代码。


网页内容由stack overflow 提供, 点击上面的
可以查看英文原文,
原文链接