讲师中心 微信公众号
AI工具推荐 视频效率加速

C#中Minimal API过滤器_C#EndpointFilter教程【核心】

雨敏吖_5677

雨敏吖_5677

发布时间:2026-05-24 21:36:22

|

172人浏览过

|

来源于php中文网

原创

EndpointFilter 必须链式注册到具体端点(如MapGet后),不能仅挂MapGroup;依赖需通过context.RequestServices获取;执行时机在参数绑定后、handler前,不可替代授权中间件但可做权限后置校验。

c#中minimal api过滤器_c#endpointfilter教程【核心】

Minimal API 的 EndpointFilter 不是 MVC 的 ActionFilter,它不走过滤器链、不支持同步短路、不能在 handler 外提前终止请求——所有逻辑必须在 InvokeAsync 里显式控制是否调用 next。

为什么加了 AddEndpointFilter 却没生效?

最常见原因是注册位置错误或生命周期不匹配:

  • AddEndpointFilter 必须链式挂在具体端点(如 MapGet)之后,不能只挂到 MapGroup 上就以为整组都生效——MapGroup 返回的是 IEndpointConventionBuilder,它不直接注册 filter,得对每个子端点单独调用
  • 用 lambda 写内联 filter 时,若内部依赖服务(如 ILogger),不能直接 new 实例;必须用 context.RequestServices.GetRequiredService<T>() 拿,否则会报 NullReferenceException
  • 自定义类实现 IEndpointFilter 时,构造函数参数必须能被 DI 容器解析;如果写了 public MyFilter(IOptions<Config> opts, ILogger<MyFilter> log),就得确保 AddOptions<Config>() 和 AddLogging() 已在 builder.Services 中注册

EndpointFilter 能否替代授权中间件?

不能完全替代,但可做细粒度补充:

C#
C#

"避开 C# 常见错误——空陷阱、异步陷阱、LINQ 陷阱及资源泄漏。"

下载
  • RequireAuthorization() 是全局策略入口,靠 IAuthorizationService 执行策略评估,失败直接返回 401/403
  • EndpointFilter 在授权通过后才执行,适合做“权限后置校验”,比如检查用户是否有权操作某条具体数据:var userId = context.HttpContext.User.FindFirst("sub")?.Value; + 查询 DB 判断是否属该租户
  • 想在 filter 里短路响应(如返回 403),必须手动写 return Results.Forbid();,且不能跳过后续 filter —— 因为 next 不调就没了,但已注册的其他 filter 也不会再运行

如何让 EndpointFilter 支持异步前置校验并自动重试?

可以,但要注意 await 顺序和上下文捕获:

  • 不要在 InvokeAsync 开头就 await 一个可能失败的远程调用(如 Redis 检查令牌),因为一旦异常未 catch,整个请求就 500,Swagger 里也看不到明确错误码
  • 推荐结构:
    public async ValueTask<object?> InvokeAsync(EndpointFilterInvocationContext context, EndpointFilterDelegate next)
    {
        var token = context.HttpContext.Request.Headers.Authorization;
        if (!await IsValidTokenAsync(token))
        {
            return Results.Unauthorized();
        }
    
        try
        {
            return await next(context);
        }
        catch (HttpRequestException ex) when (ex.StatusCode == HttpStatusCode.ServiceUnavailable)
        {
            // 自动重试一次
            await Task.Delay(200);
            return await next(context);
        }
    }
  • 注意:重试逻辑必须包裹在 try/catch 里,且不能依赖 context 的任何可变状态(如 HttpContext.Items 可能已被清理)

用特性方式声明 EndpointFilter 时容易漏哪一步?

97% 的人漏掉 CreateFilter 方法里的服务解析方式:

  • 自定义特性必须继承 EndpointFilterAttribute,不是随便起个名加 [AttributeUsage] 就行
  • CreateFilter 返回的 filter 实例,如果要用 DI 服务,必须从 context.ServiceProvider 获取,而不是用 new MyFilter() —— 后者绕过 DI,所有依赖都是 null
  • 正确写法示例:
    public class AuthFilterAttribute : EndpointFilterAttribute
    {
        public override EndpointFilterFactory CreateFilter(EndpointFilterFactoryContext context)
        {
            return invocationContext =>
            {
                var svc = invocationContext.ServiceProvider.GetRequiredService<IAuthService>();
                return new AuthFilter(svc).InvokeAsync(invocationContext, _ => throw new NotSupportedException());
            };
        }
    }

真正难的不是写 filter,而是判断它该在哪一层介入:路由匹配后?授权后?模型绑定后?Minimal API 没有这些钩子命名,全靠你读源码确认 EndpointFilter 的实际执行时机——它夹在 endpoint 匹配完成、参数绑定完毕、handler 执行之前,仅此一处。

热门AI工具

更多
切问学术

切问学术是一款AI论文写作工具,复旦大学NLP团队推出的AI学术智能体。

二狗PPT
二狗PPT Hot

一款AI演示文稿工具,主要用于专为中式职场打造的AI PPT生成工具,适合需要提升相关任务效率的用户。

DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

AionClaw
AionClaw Hot

AionClaw是一款面向办公、创作和编程任务的AI桌面智能体。

豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

音述AI
音述AI Hot

一款AI音频处理工具,主要用于音述AI是一个以“用声音述说故事”为核心的 AI 音乐创作与声音分享社区,适合需要提升相关任务效率的用户。

SkildArt
SkildArt Hot

SkildArt是一款AI文本写作工具,一站式 AI 视觉创作平台。

LibLibAI
LibLibAI Hot

一款AI视频创作工具,主要用于国内领先的AI创意平台,以海量模型、低门槛操作与“创作-分享-商业化”生态,让小白与专业创作者都能高效实现图文乃至视频创意表达,适合需要提升相关任务效率的用户。

相关专题

更多
c#是什么意思
c#是什么意思

C#是一种通用的面向对象编程语言,它在.NET框架上运行,可用于开发各种类型的应用程序。本专题为大家提供c#相关的各种文章、以及下载和课程。

932

2023.08.08

什么是c#
什么是c#

C#(读作C Sharp)是一种现代的、通用的、面向对象的编程语言。它由微软公司开发,于2000年首次发布,主要用于开发Windows桌面应用程序、Web应用程序、移动应用程序以及游戏开发等领域。C#是一种类型安全和托管的编程语言,它结合了C++的强大性能和C语言的简单易学特点,并引入了许多新的特性和概念,如委托、属性、泛型和异步编程等,以提高开发效率和代码可维护性。

2591

2023.08.31

C#中base关键字的用法
C#中base关键字的用法

在C#中,base关键字用于访问当前类的基类成员,这包括基类的字段、属性、方法、构造函数、索引器以及事件。想了解更多C#的相关内容,可以阅读本专题下面的文章。

845

2024.03.13

C#Task用法
C#Task用法

Task在C#中是用于表示异步操作的对象,它位于System.Threading.Tasks命名空间中。想了解更多C#中各种用法的相关内容,可以阅读本专题下面的文章。

2595

2024.03.14

C# 并发与异步编程
C# 并发与异步编程

本专题系统讲解 C# 异步编程与并发控制,重点介绍 async 和 await 关键字、Task 类、线程池管理、并发数据结构、死锁与线程安全问题。通过多个实战项目,帮助学习者掌握 如何在 C# 中编写高效的异步代码,提升应用的并发性能与响应速度。

292

2026.02.03

C# 多线程与异步编程
C# 多线程与异步编程

本专题深入讲解 C# 中多线程与异步编程的核心概念与实战技巧,包括线程池管理、Task 类的使用、async/await 异步编程模式、并发控制与线程同步、死锁与竞态条件的解决方案。通过实际项目,帮助开发者掌握 如何在 C# 中构建高并发、低延迟的异步系统,提升应用性能和响应速度。

369

2026.02.06

C# ASP.NET Core微服务架构与API网关实践
C# ASP.NET Core微服务架构与API网关实践

本专题围绕 C# 在现代后端架构中的微服务实践展开,系统讲解基于 ASP.NET Core 构建可扩展服务体系的核心方法。内容涵盖服务拆分策略、RESTful API 设计、服务间通信、API 网关统一入口管理以及服务治理机制。通过真实项目案例,帮助开发者掌握构建高可用微服务系统的关键技术,提高系统的可扩展性与维护效率。

611

2026.03.11

C# Unity游戏开发与ECS架构实践
C# Unity游戏开发与ECS架构实践

本专题聚焦 C# 在 Unity 游戏开发中的应用,系统讲解 ECS(Entity-Component-System)架构设计、游戏对象管理、性能优化与内存控制策略。通过实际游戏案例,帮助开发者构建高性能、结构清晰的游戏系统,提高游戏开发效率与运行性能。

309

2026.04.13

LLVM自定义Pass怎么写
LLVM自定义Pass怎么写

本专题聚焦LLVM自定义Pass开发,整理Pass类结构、run()方法、PreservedAnalyses、CMake构建、插件注册、-load-pass-plugin加载和测试用例编写流程。

80

2026.09.30

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Conan 2 Essentials 免费课程
Conan 2 Essentials 免费课程

共0课时 | 0人学习

CMake 与 Conan 集成实践
CMake 与 Conan 集成实践

共0课时 | 0人学习

Conan 2 高级依赖模型介绍
Conan 2 高级依赖模型介绍

共0课时 | 0人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn