基于资源授权的最佳实践

视频免费31:00超过 2 年前

重构 Identity Service 权限检查端点,重构远程权限检查器,重新实现权限处理程序,取消缓存以便测试,可读性重构,资源信息描述重构,全面测试权限系统。

正在加载视频…

基于资源授权的最佳实践

在 Identity Service 中提供权限检查接口

[HttpHead]
public async Task<IActionResult> CheckPermission(string permissionName, string? resourceType = null, string? resourceId = null
{
    if (await permissionChecker.IsGrantedAsync(permissionName, resourceType, resourceId))
    {
        return Ok();
    }
 
    return Forbid();
}
csharp

远程权限检查器

Dictionary<string, string?> parameters = new()
{
    [nameof(name)] = name,
    [nameof(resourceType)] = resourceType,
    [nameof(resourceId)] = resourceId
};
 
string queryString = QueryHelpers.AddQueryString(string.Empty, parameters);
 
HttpRequestMessage request = new(HttpMethod.Head, queryString);
 
using HttpResponseMessage response = await httpClient.SendAsync(request);
 
return response.IsSuccessStatusCode;
csharp

重新实现权限处理程序

public class PermissionRequirementHandler(IPermissionChecker permissionChecker) : AuthorizationHandler<OperationAuthorizationRequirement>
{
    protected override async Task HandleRequirementAsync(AuthorizationHandlerContext context, OperationAuthorizationRequirement requirement)
    {
        if (context.Resource is IAuthorizationResource resource)
        {
            if (await permissionChecker.IsGrantedAsync(context.User, requirement.Name, resource.ResourceType, resource.ResourceId))
            {
                context.Succeed(requirement);
            }
            else
            {
                context.Fail();
            }
 
            return;
        }
 
        if (await permissionChecker.IsGrantedAsync(context.User, requirement.Name))
        {
            context.Succeed(requirement);
            return;
        }
 
        context.Fail();
    }
}
csharp

取消缓存以便测试

await distributedCache.SetObjectAsync(cacheKey, new PermissionGrantCacheItem(isGranted), new DistributedCacheEntryOptions
{
    AbsoluteExpiration = DateTimeOffset.Now
});
csharp

可读性重构

重新生成演示数据,并将授权中的 Name 改为 PermissionName,具有更强的可读性。

资源描述重构

public record struct ResourceInfo(string ResourceType, string ResourceId) : IAuthorizationResource
{
    public override readonly string ToString() => $"{ResourceType}:{ResourceId}";
}
csharp

接着看

视频零度新版框架搭建系列视频教程订阅

构建可靠的事务性发件箱模式

事务性发件箱模式确保将事件保存在数据存储中,然后再最终推送到消息代理。 如果业务对象和相应的事件保存在同一数据库事务中,则保证不会丢失任何数据。 所有内容都将被提交,或在出错时所有内容回滚。 为了最终发布事件,其他服务或工作进程会在发件箱表中查询未处理项,发布这些事件,并将其标记为已处理。 此模式可确保创建或修改业务对象后不会丢失事件。

1:01:15超过 1 年前
视频零度新版框架搭建系列视频教程订阅

自动迁移和数据库初始化

EF Core中数据库迁移与初始化的核心概念与实用技巧。内容包括生成与应用迁移脚本、EnsureCreatedAsync与MigrateAsync的使用及冲突解决、通过内部服务实现优雅的自动迁移、EF Core 9.0推荐的异步种子数据初始化方法,以及利用IHostedService或BackgroundService实现耗时操作的异步数据库初始化。通过本课程,开发者将掌握高效管理数据库生命周期的最佳实践,提升项目开发效率与质量。

57:00超过 1 年前
视频零度新版框架搭建系列视频教程订阅

重构代码并抽取基础构建库

本次重构优化了事件总线架构,提升了系统的扩展性和灵活性。新增支持包和多个项目,增强了事件处理能力。通过实现基于 Dapr 和 RabbitMQ 的事件总线,改进了消息传递效率。加入了分布式锁功能,确保并发场景下的数据一致性。

38:00超过 1 年前
视频零度新版框架搭建系列视频教程订阅

在 Aspire 中集成 PostgreSQL 数据库

在 Host 项目中添加 PostgreSQL 数据库,在最终的应用中引用 PostgreSQL 数据库,添加 PostgreSQL pgAdmin 资源,添加 PostgreSQL pgWeb 资源。

35:00超过 1 年前

搜索

搜索分类、视频或标签