![]() |
![]() ![]() ![]() ![]() ![]() |
![]() |
Интерсепторы THTTPRouter: механизм авторизации в REST веб-сервисеDelphi , Интернет и Сети , ИнтернетИнтерсепторы THTTPRouter позволяют реализовать механизм авторизации в REST веб-сервисе, построении на основе фреймворка FCL-WEB. В данной статье мы рассмотрим, как использовать интерсепторы для проверки bearer-токена в единственном месте, а не в каждом маршруте, и предотвращать исполнение маршрута, если токен недействителен. Что такое интерсепторы в THTTPRouter?Интерсепторы (interceptors) в THTTPRouter – это механизм, позволяющий перехватывать и обрабатывать запросы до или после их обработки основным маршрутом. Интерсепторы регистрируются глобально для всего роутера и могут применяться ко всем маршрутам или выборочно к определенным маршрутам. Регистрация интерсептора для проверки bearer-токенаДля проверки bearer-токена в единственном месте мы можем зарегистрировать интерсептор, который будет выполняться перед обработкой каждого запроса. Вот пример кода на Object Pascal (Delphi), демонстрирующий регистрацию интерсептора для проверки bearer-токена:
В данном примере регистрируется интерсептор с именем 'auth' и функцией Альтернативное решение: использование BeforeRequestХотя в изначальном вопросе было указано, что BeforeRequest не может предотвратить исполнение маршрута, это не совсем верно. BeforeRequest также может использоваться для проверки bearer-токена и предотвращения исполнения маршрута, если токен недействителен. Вот пример кода, демонстрирующий использование BeforeRequest:
В данном примере BeforeRequest используется для извлечения bearer-токена из заголовка запроса и проверки его валидности. Если токен не найден или недействителен, ответ с кодом 401 Unauthorized отправляется, и обработка запроса прерывается с помощью инструкции ЗаключениеИнтерсепторы THTTPRouter предоставляют гибкий механизм для настройки и фильтрации запросов в REST веб-сервисе, построенном на основе фреймворка FCL-WEB. Мы рассмотрели два подхода к проверке bearer-токена в единственном месте: использование интерсепторов и BeforeRequest. Оба подхода позволяют предотвращать исполнение маршрута, если токен недействителен. Выбор между интерсепторами и BeforeRequest зависит от конкретных потребностей вашего проекта и личных предпочтений. Интерсепторы в THTTPRouter — это механизм перехвата и обработки запросов перед или после их обработки основным маршрутом, позволяющий реализовать механизм авторизации в REST веб-сервисе, построенном на основе фреймворка FCL-WEB. Комментарии и вопросыПолучайте свежие новости и обновления по Object Pascal, Delphi и Lazarus прямо в свой смартфон. Подпишитесь на наш Материалы статей собраны из открытых источников, владелец сайта не претендует на авторство. Там где авторство установить не удалось, материал подаётся без имени автора. В случае если Вы считаете, что Ваши права нарушены, пожалуйста, свяжитесь с владельцем сайта.
|
||||
©KANSoftWare (разработка программного обеспечения, создание программ, создание интерактивных сайтов), 2007 |