如何在登录限制到期时进行重定向?

时间:2012-09-11 16:05:20

标签: asp.net-mvc jquery session-timeout

在我的页面上我使用了很多Jquery-ajax来处理某些用户操作(在系统中发送消息,向文章中添加注释等)。此功能仅适用于已注册的已登录用户。

例如:

[Authorize]
[HttpPost]
[AcceptVerbs(HttpVerbs.Post)]
public JsonResult AddArticleComment(Int64 idArticle, String articleComment)
{
  //process
}        
$(document).ready(function () {
$("#btnAddArticleComment").click(function () {
    showProgressBar();
    jQuery.ajax("/Articles/AddArticleComment",
                        { type: "POST",
                            data: { idArticle: $("#txtArticleId").val(), articleComment: $("#txtArticleComment").val() },
                            success: function (resultObj) {
                                hideProgressBar();
                                LoadArticles($("#txtArticleId").val());
                            },
                            error: function (xhr, status, index, anchor) {
                                hideProgressBar();
                                showInfoBox(false, "some error message");
                            },
                            async: false
                        });
        return false;
    });
};

在我的 web.config 中,我将登录超时设置为30分钟。当用户写入较长的注释并且登录限制到期时,应用程序不会重定向到登录名(例如:http://localhost/Account/Logon?ReturnUrl....)。

在这种情况下如何进行重定向?

1 个答案:

答案 0 :(得分:0)

查看此博文:http://haacked.com/archive/2011/10/04/prevent-forms-authentication-login-page-redirect-when-you-donrsquot-want.aspx

它背后的想法是配置一个自定义模块,它将拦截401错误,而不是重定向到LogOn页面,最后得到200状态代码,它只会将401状态代码传播到客户端。只有当它是一个AJAX请求时才会这样做。这将允许您简单地订阅全局AJAX错误处理程序,并在状态代码为401时相应地执行操作,这意味着用户未经过身份验证。