Uploadify — MVC3: ошибка перенаправления HTTP 302 (из-за проверки подлинности asp.net)

Я использую uploadify для массовой загрузки файлов и получаю ошибку перенаправления 302. Я предполагаю, что это связано с тем, что некоторый токен cookie аутентификации asp.net не передается обратно в вызове скрипта.

У меня есть uploadify, работающий в обычном приложении mvc3 с голыми костями, но когда я попытался интегрировать его в безопасное приложение asp.net mvc3, он пытается перенаправить на учетную запись/вход.

У меня есть токен аутентификации (@auth), который возвращается в виде длинной строки в представлении, но я все еще получаю ошибку перенаправления 302.

Любые идеи, как отправить данные аутентификации cookie?

Вид:

 @{
     string auth = @Request.Cookies[FormsAuthentication.FormsCookieName] == null ? string.Empty : Request.Cookies[FormsAuthentication.FormsCookieName].Value;
     }


<script type="text/javascript">
    jQuery.noConflict();
    jQuery(document).ready(function () {
        jQuery("#bulkupload").uploadify({
            'uploader': '@Url.Content("~/Scripts/uploadify.swf")',
            'cancelImg': '/Content/themes/base/images/cancel.png',
            'buttonText': 'Browse Files',
            'script': '/Creative/Upload/',
            scriptData: { token: "@auth" }, 
            'folder': '/uploads',
            'fileDesc': 'Image Files',
            'fileExt': '*.jpg;*.jpeg;*.gif;*.png',
            'sizeLimit': '38000',
            'multi': true,
            'auto': true,
              'onError'     : function (event,ID,fileObj,errorObj) {
      alert(errorObj.type + ' Error: ' + errorObj.info);
    }
        });
    }); 
    </script> 

Контроллер:

public class CreativeController : Controller
{
    public string Upload(HttpPostedFileBase fileData, string token)
    {
      ...
    }
}

ОБНОВЛЕНИЕ: Хорошо, это прекрасно работает с IE9, но не с Chrome (Chrome выдает ошибку 302). FF даже не отображает элемент управления.

Кто-нибудь знает, как заставить это работать в последних версиях Chrome и FF?


person genxgeek    schedule 15.04.2012    source источник


Ответы (1)


У меня были похожие проблемы, когда я пытался использовать uploadify с asp.net mvc3. После долгих поисков в Google это то, что я нашел, похоже, работает. В основном это включает в себя объявление пользовательского атрибута, затем явную передачу файла cookie аутентификации в HTTP-сообщение Uploadify и обработку файла cookie вручную с помощью пользовательского атрибута.

Сначала объявите этот настраиваемый атрибут:

/// <summary>
/// A custom version of the <see cref="AuthorizeAttribute"/> that supports working
/// around a cookie/session bug in Flash.  
/// </summary>
/// <remarks>
/// Details of the bug and workaround can be found on this blog:
/// http://geekswithblogs.net/apopovsky/archive/2009/05/06/working-around-flash-cookie-bug-in-asp.net-mvc.aspx
/// </remarks>
[AttributeUsage(AttributeTargets.Class | AttributeTargets.Method, Inherited = true, AllowMultiple = true)]
public class TokenizedAuthorizeAttribute : AuthorizeAttribute
{
    /// <summary>
    /// The key to the authentication token that should be submitted somewhere in the request.
    /// </summary>
    private const string TOKEN_KEY = "authCookie";

    /// <summary>
    /// This changes the behavior of AuthorizeCore so that it will only authorize
    /// users if a valid token is submitted with the request.
    /// </summary>
    /// <param name="httpContext"></param>
    /// <returns></returns>
    protected override bool AuthorizeCore(HttpContextBase httpContext)
    {
        string token = httpContext.Request.Params[TOKEN_KEY];

        if (token != null)
        {
            FormsAuthenticationTicket ticket = FormsAuthentication.Decrypt(token);

            if (ticket != null)
            {
                var identity = new FormsIdentity(ticket);
                string[] roles = System.Web.Security.Roles.GetRolesForUser(identity.Name);
                var principal = new GenericPrincipal(identity, roles);
                httpContext.User = principal;
            }
        }

        return base.AuthorizeCore(httpContext);
    }
}

Затем объявите это действие для передачи файла cookie аутентификации в ваши ViewData, чтобы вы могли передать его в виджет Uploadify. Это также будет действие, которое вы вызываете для создания экземпляра виджета Uploadify позже.

    [Authorize]
    public ActionResult UploadifyUploadPartial()
    {
        ViewBag.AuthCookie = Request.Cookies[FormsAuthentication.FormsCookieName] == null
                                 ? string.Empty
                                 : Request.Cookies[FormsAuthentication.FormsCookieName].Value;
        return PartialView("UploadifyUpload");
    }

Это код представления UploadifyUpload. По сути, это оболочка для JavaScript, которая устанавливает Uploadify. Я скопировал свой без изменений, поэтому вам придется адаптировать его для своего приложения. Важно отметить, что вы передаете authCookie в свойство scriptData через ViewData из действия UploadifyUploadPartial.

@if (false)
{
    <script src="../../Scripts/jquery-1.5.1-vsdoc.js" type="text/javascript"></script>
}
@{
    ViewBag.Title = "Uploadify";
}
<script src="@Url.Content("~/Scripts/plugins/uploadify/swfobject.js")" type="text/javascript"></script>
<script src="@Url.Content("~/Scripts/plugins/uploadify/jquery.uploadify.v2.1.4.min.js")" type="text/javascript"></script>
<link href="@Url.Content("~/Scripts/plugins/uploadify/uploadify.css")" rel="stylesheet" type="text/css" />
<script>
    $(document).ready(function () {
        CreateUploadifyInstance("dir-0");
    });
    function CreateUploadifyInstance(destDirId) {
        var uploader = "@Url.Content("~/Scripts/plugins/uploadify/uploadify.swf")";
        var cancelImg = "@Url.Content("~/Scripts/plugins/uploadify/cancel.png")";
        var uploadScript = "@Url.Content("~/Upload/UploadifyUpload")";
        var authCookie = "@ViewBag.AuthCookie";
        $('#uploadifyHiddenDummy').after('<div id="uploadifyFileUpload"></div>');
        $("#uploadifyFileUpload").uploadify({
            'uploader': uploader,
            'cancelImg': cancelImg,
            'displayData': 'percentage',
            'buttonText': 'Select Session...',
            'script': uploadScript,
            'folder': '/uploads',
            'fileDesc': 'SunEye Session Files',
            'fileExt': '*.son2',
            'scriptData'  : {'destDirId':destDirId, 'authCookie': authCookie},
            'multi': false,
            'auto': true,
            'onCancel': function(event, ID, fileObj, data) {
                //alert('The upload of ' + ID + ' has been canceled!');
            },
            'onError': function(event, ID, fileObj, errorObj) {
                alert(errorObj.type + ' Error: ' + errorObj.info);
            },
            'onAllComplete': function(event, data) {
                $("#treeHost").jstree("refresh");
                //alert(data.filesUploaded + ' ' + data.errors);
            },
            'onComplete': function(event, ID, fileObj, response, data) {
                alert(ID + " " + response);
            }
        });
    }
    function DestroyUploadifyInstance() {
        $("#uploadifyFileUpload").unbind("uploadifySelect");
        swfobject.removeSWF('uploadifyFileUploadUploader');
        $('#uploadifyFileUploadQueue').remove();
        $('#uploadifyFileUploadUploader').remove();
        $('#uploadifyFileUpload').remove();
    }
</script>
<div id="uploadifyHiddenDummy" style="visibility:hidden"></div>
<div id="uploadifyFileUpload">
</div>

Для действия, которое загружает сообщения, используйте новый атрибут TokenizedAuthorize вместо атрибута Authorize:

    [HttpPost]
    [TokenizedAuthorize]
    public string UploadifyUpload(HttpPostedFileBase fileData)
    {
        FormsAuthenticationTicket ticket = FormsAuthentication.Decrypt(Request.Form["authCookie"]);
        if (ticket != null)
        {
            var identity = new FormsIdentity(ticket);
            if (!identity.IsAuthenticated)
            {
                return "Not Authenticated";
            }
        }
        // Now parse fileData...
    }

Наконец, чтобы использовать написанный нами код, вызовите действие UploadifyUploadPartial с помощью помощника Html.Action в любом представлении, в котором вы хотите разместить виджет Uploadify:

@Html.Action("UploadifyUploadPartial", "YourUploadControllerName")

Вы должны быть готовы идти в этот момент. Код должен работать в FF, Chrome и IE 9. Сообщите мне, если у вас возникнут проблемы.

person Bojin Li    schedule 15.04.2012
comment
Привет, я попытался пересмотреть это и нашел что-то похожее на атрибут tokenizeauthorize. Однако файл cookie по-прежнему не устанавливается в заголовке запроса: (это то, что возникает в запросе заголовка для IE9). Конечно, он отсутствует в Chrome, а FF даже не будет работать с загрузкой. Печенье: __RequestVerificationToken_Lw __ = 8 + WZPGAaKtgkIPfbBovP1ZRP2qQKE3u67ueltnzcoCPH0nN1tUHdtgUorjlweUvn + zTJhkFeRuMShCOrbyHR5Xi3DOL4HCspXuVEOsWIr4Ape + l5MYPiFsQ6Lnw8LstqNjceWW9EaV24eA0mVxq2xTG18h / INNKLB8cRUiEn9DI =; .ASPXAUTH=C64A69436A8F... - person genxgeek; 21.04.2012
comment
Я также видел это решение, но оно НЕ помещает Cookie: __RequestVerificationToken... в заголовок, поэтому действие Upload никогда не вызывается. Это проблема только с Chrome (FF даже не загружает управление, IE9 работает нормально). - person genxgeek; 24.04.2012
comment
защищенное переопределение bool AuthorizeCore (HttpContextBase httpContext) { токен строки = httpContext.Request.Params [TOKEN_KEY]; if (token != null) токен в этом коде всегда нулевой - person genxgeek; 24.04.2012
comment
@JaJ Эй, кажется, я не все опубликовал в своем решении, так как в итоге я не использовал Uploadify (хотя у меня это заработало), я немного заржавел с кодом. Позвольте мне обновить мой ответ недостающими вещами. - person Bojin Li; 24.04.2012
comment
Крутой код! Но FF не отображает элемент управления. Там, где должно отображаться, совершенно пусто. IE9 и Chrome отображаются нормально. - person genxgeek; 25.04.2012
comment
Кроме того, Chrome не передает файл cookie, как это делает IE. [Cookie: __RequestVerificationToken_Lw __ = 8 + WZPGAaKtgkIPfbBovP1ZRP2qQKE3u67ueltnzcoCPH0nN1tUHdtgUorjlweUvn + zTJhkFeRuMShCOrbyHR5Xi3DOL4HCspXuVEOsWIr4Ape + l5MYPiFsQ6Lnw8LstqNjceWW9EaV24eA0mVxq2xTG18h / INNKLB8cRUiEn9DI =; .ASPXAUTH = 924A93387DBF416CAA58744C821850012D46928F064CB10A9AE6F52AF77BC58D3EE5F1D66898ED3236177984F1E9FE9E2E7701CFAD2DF356AEA246DD27DAABEFCB96213175A63C1E55ADC59C50AFF945329024416F2A62388AF952AD8E2E2356ED140A104003A6E4F9E45F487E6BCA6F512382753FF263275349BC9BF5A95CE2] - person genxgeek; 25.04.2012
comment
Параметры опции для текущей версии (3.0) uploadify устарели... Но спасибо за помощь :) - person Chris Barry; 09.05.2012
comment
Это было прекрасно. Спасибо за решение! - person Bryan Denny; 25.07.2012
comment
Я хотел бы проголосовать за это более одного раза. Однако параметр Uploadify «scriptData» должен быть изменен на «formData». - person JSK NS; 20.03.2013