-
Notifications
You must be signed in to change notification settings - Fork 0
Expand file tree
/
Copy pathCustomAuth.cs
More file actions
74 lines (66 loc) · 2.27 KB
/
Copy pathCustomAuth.cs
File metadata and controls
74 lines (66 loc) · 2.27 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
using Microsoft.AspNetCore.Mvc.Filters;
using Microsoft.AspNetCore.Mvc;
using XAct;
using MPCRS.Utilities;
using static MPCRS.Utilities.Constants;
using System.Security.Claims;
namespace MPCRS
{
public class ClaimRequirementAttribute : TypeFilterAttribute
{
public ClaimRequirementAttribute(UserPermissions permission) : base(typeof(ClaimRequirementFilter))
{
Arguments = new object[] { permission };
}
}
public class ClaimRequirementFilter : IAuthorizationFilter
{
readonly UserPermissions _permission;
public ClaimRequirementFilter(UserPermissions Permission)
{
_permission = Permission;
}
public void OnAuthorization(AuthorizationFilterContext context)
{
//_claim.
// take role
//compare claim with role and qulaify
//var hasClaim = context.HttpContext.User.Claims.Any(c => c.Type == _claim.Type && c.Value == _claim.Value);
//if (!hasClaim)
//{
// context.Result = new ForbidResult();
//}
if (context.HttpContext.User.FindFirst(ClaimTypes.Email).Value != "lakshmiv@mail.gtre.org" || context.HttpContext.User.FindFirst(ClaimTypes.Email).Value != "manohar_tk@mail.gtre.org")
{
if (!UserData.IsAuthorized(context.HttpContext.User, _permission))
{
context.Result = new ForbidResult();
}
}
}
}
public class OrClaimRequirementAttribute : TypeFilterAttribute
{
public OrClaimRequirementAttribute(params UserPermissions[] permissions) : base(typeof(OrClaimRequirementFilter))
{
Arguments = new object[] { permissions };
}
private class OrClaimRequirementFilter : IAuthorizationFilter
{
private readonly UserPermissions[] _permissions;
public OrClaimRequirementFilter(UserPermissions[] permissions)
{
_permissions = permissions;
}
public void OnAuthorization(AuthorizationFilterContext context)
{
var user = context.HttpContext.User;
if (_permissions.Any(permission => UserData.IsAuthorized(user, permission)))
{
return; // User has at least one of the required claims
}
context.Result = new ForbidResult();
}
}
}
}