Asp.net Core 如何设置黑白名单(路由限制)
在原有的AspnetMvc中我们会使用到路由访问限制,在AppStart/RouteConfig.cs中写上如下:
routes.IgnoreRoute("{resource}.axd/{*pathInfo}");
但是在aspnet core mvc已经不存在RouteConfig.cs的这个给文件和这种写法,我们该如何在Aspnet core mvc中实现相同效果呢?
这里我们需要使用到的中间件时UrlFirewall
1)说明:
UrlFirewall 是一个开源、轻便的对http请求进行过滤的中间件,可使用在webapi或者网关
2)介绍:
UrlFirewall 是一款http请求过滤中间件,可以和网关(Ocelot)搭配,实现屏蔽外网访问内部接口,只让内部接口之间相互通讯,而不暴露到外部。它支持黑名单模式和白名单模式,支持自定义http请求响应代码。具有良好的扩展性,可自己实现验证逻辑,从数据库或者Redis缓存等介质实现对规则的检索
3)使用:
1],从Nuget添加组件到你的ASP.NET Core项目
Install-Package UrlFirewall.AspNetCore
2],配置DI在startup.cs的ConfigureServices
services.AddUrlFirewall(options => { options.RuleType = UrlFirewallRuleType.Black; options.SetRuleList(Configuration.GetSection("UrlBlackList")); options.StatusCode = HttpStatusCode.NotFound; });
3],配置中间件在startup.cs 中的Configure
app.UseUrlFirewall();//启用防火墙 开启黑名单请求路径 if (env.IsDevelopment()) { app.UseDeveloperExceptionPage(); //HttpContext app.UseStaticHttpContext(); } else { app.UseExceptionHandler("/Home/Error"); app.UseHsts(); }
4],根绝2中的Configuration.GetSection("UrlBlackList")需要在使用的Section名称?UrlBlackList?我们在appsettings.json/appsettings.Devolopment.json文件中添加以下配置
{ "Logging": { "LogLevel": { "Default": "Information", "Microsoft": "Warning", "Microsoft.Hosting.Lifetime": "Information" } }, //防火墙过滤这类型的访问 "UrlBlackList": [ { "Url": "{resource}.axd/{*pathInfo}", "Method": "All" } ] }
这样,我们服务器上的.axd的就不会被请求到
栏 目:.NET代码
下一篇:没有了
本文标题:Asp.net Core 如何设置黑白名单(路由限制)
本文地址:http://www.codeinn.net/misctech/206450.html