我有一个 OData 服务,它将我的实体暴露给 Javascript 管理 UX。出于安全原因,我需要对通过服务的任何字符串值进行 HtmlEncode/HtmlDecode。(编码必须发生在服务器端,而不是在 JS 中)
我在 ChangeInterceptor 中编码字符串;效果很好。
如何在退出时对值进行 HtmlDecode?QueryInterceptors 不是为了做这种事情而设计的,我不想让客户端重新构建这些值。
如果在 OData 层中不可能,我可以在底层 EntityFramework 上下文中实现编码/解码过程吗?