Skip to content
项目
群组
代码片段
帮助
当前项目
正在载入...
登录 / 注册
切换导航面板
Z
ZLMediaKit
概览
Overview
Details
Activity
Cycle Analytics
版本库
Repository
Files
Commits
Branches
Tags
Contributors
Graph
Compare
Charts
问题
0
Issues
0
列表
Board
标记
里程碑
合并请求
0
Merge Requests
0
CI / CD
CI / CD
流水线
作业
日程表
图表
维基
Wiki
代码片段
Snippets
成员
Collapse sidebar
Close sidebar
活动
图像
聊天
创建新问题
作业
提交
Issue Boards
Open sidebar
张翔宇
ZLMediaKit
Commits
96aa687f
Commit
96aa687f
authored
Sep 11, 2019
by
xiongziliang
Browse files
Options
Browse Files
Download
Email Patches
Plain Diff
完善http文件访问鉴权逻辑
parent
8fe876c0
隐藏空白字符变更
内嵌
并排
正在显示
1 个修改的文件
包含
7 行增加
和
4 行删除
+7
-4
src/Http/HttpSession.cpp
+7
-4
没有找到文件。
src/Http/HttpSession.cpp
查看文件 @
96aa687f
...
...
@@ -391,9 +391,12 @@ inline void HttpSession::canAccessPath(const string &path_in,bool is_dir,const f
auto
uid
=
getClientUid
();
//先根据http头中的cookie字段获取cookie
HttpServerCookie
::
Ptr
cookie
=
HttpCookieManager
::
Instance
().
getCookie
(
kCookieName
,
_parser
.
getValues
());
//如果不是从http头中找到的cookie,我们让http客户端设置下cookie
bool
cookie_from_header
=
true
;
if
(
!
cookie
){
//客户端请求中无cookie,再根据该用户的用户id获取cookie
cookie
=
HttpCookieManager
::
Instance
().
getCookieByUid
(
kCookieName
,
uid
);
cookie_from_header
=
false
;
}
if
(
cookie
){
...
...
@@ -405,13 +408,13 @@ inline void HttpSession::canAccessPath(const string &path_in,bool is_dir,const f
//上次cookie是限定本目录
if
(
accessErr
.
empty
()){
//上次鉴权成功
callback
(
""
,
nullptr
);
callback
(
""
,
cookie_from_header
?
nullptr
:
cookie
);
return
;
}
//上次鉴权失败,
如果url发生变更,那么也重新鉴权
//上次鉴权失败,
但是如果url参数发生变更,那么也重新鉴权下
if
(
_parser
.
Params
().
empty
()
||
_parser
.
Params
()
==
cookie
->
getUid
())
{
//url参数未变,
那么判断无权限访问
callback
(
accessErr
.
empty
()
?
"无权限访问该目录"
:
accessErr
,
nullptr
);
//url参数未变,
或者本来就没有url参数,那么判断本次请求为重复请求,无访问权限
callback
(
accessErr
,
cookie_from_header
?
nullptr
:
cookie
);
return
;
}
}
...
...
编写
预览
Markdown
格式
0%
重试
或
添加新文件
添加附件
取消
您添加了
0
人
到此讨论。请谨慎行事。
请先完成此评论的编辑!
取消
请
注册
或者
登录
后发表评论