vue项目权限管理(vue项目权限控制)

首先,权限管理⼀般需求是两个:⻚⾯权限和按钮权限。

  1. 权限管理⼀般需求是⻚⾯权限和按钮权限的管理
  2. 具体实现的时候分后端和前端两种⽅案:

前端⽅案会把所有路由信息在前端配置,通过路由守卫要求⽤户登录,⽤户登录后根据⻆⾊过滤出路由表。⽐如我会配置⼀个 asyncRoutes 数组,需要认证的⻚⾯在其路由的 meta 中添加⼀个 roles 字段,等获取⽤户⻆⾊之后取两者的交集,若结果不为空则说明可以访问。此过滤过程结束,剩下的路由就是该⽤户能访问的⻚⾯,最后通过 router.addRoutes(accessRoutes) ⽅式动态添加路由即可。

后端⽅案会把所有⻚⾯路由信息存在数据库中,⽤户登录的时候根据其⻆⾊查询得到其能访问的所有⻚⾯路由信息返回给前端,前端再通过 addRoutes 动态添加路由信息。

按钮权限的控制通常会实现⼀个指令,例如 v-permission ,将按钮要求⻆⾊通过值传给v-permission指令,在指令的 moutned 钩⼦中可以判断当前⽤户⻆⾊和按钮是否存在交集,有则保留按钮,⽆则移除按钮。

  1. 纯前端⽅案的优点是实现简单,不需要额外权限管理⻚⾯,但是维护起来问题⽐较⼤,有新的⻚⾯和⻆⾊需求 就要修改前端代码重新打包部署;服务端⽅案就不存在这个问题,通过专⻔的⻆⾊和权限管理⻚⾯,配置⻚⾯ 和按钮权限信息到数据库,应⽤每次登陆时获取的都是最新的路由信息,可谓⼀劳永逸!

路由守卫 permission.js

import router from './router'import store from './store'import { Message } from 'element-ui'import NProgress from 'nprogress' // progress barimport 'nprogress/nprogress.css' // progress bar styleimport { getToken } from '@/utils/auth' // get token from cookieimport getPageTitle from '@/utils/get-page-title'NProgress.configure({ showSpinner: false }) // NProgress Configurationconst whiteList = ['/login', '/auth-redirect'] // no redirect whitelistrouter.beforeEach(async(to, from, next) => { // start progress bar NProgress.start() // set page title document.title = getPageTitle(to.meta.title) // determine whether the user has logged in const hasToken = getToken() if (hasToken) { if (to.path === '/login') { // if is logged in, redirect to the home page next({ path: '/' }) NProgress.done() // hack: https://github.com/PanJiaChen/vue-element-admin/pull/2939 } else { // determine whether the user has obtained his permission roles through getInfo const hasRoles = store.getters.roles && store.getters.roles.length > 0 if (hasRoles) { next() } else { try { // get user info // note: roles must be a object array! such as: ['admin'] or ,['developer','editor'] const { roles } = await store.dispatch('user/getInfo') // generate accessible routes map based on roles const accessRoutes = await store.dispatch('permission/generateRoutes', roles) // dynamically add accessible routes router.addRoutes(accessRoutes) // hack method to ensure that addRoutes is complete // set the replace: true, so the navigation will not leave a history record next({ ...to, replace: true }) } catch (error) { // remove token and go to login page to re-login await store.dispatch('user/resetToken') Message.error(error || 'Has Error') next(`/login?redirect=${to.path}`) NProgress.done() } } } } else { /* has no token*/ if (whiteList.indexOf(to.path) !== -1) { // in the free login whitelist, go directly next() } else { // other pages that do not have permission to access are redirected to the login page. next(`/login?redirect=${to.path}`) NProgress.done() } }})router.afterEach(() => { // finish progress bar NProgress.done()})复制代码

路由⽣成## permission.js

import { asyncRoutes, constantRoutes } from '@/router'/** * Use meta.role to determine if the current user has permission * @param roles * @param route */function hasPermission(roles, route) { if (route.meta && route.meta.roles) { return roles.some(role => route.meta.roles.includes(role)) } else { return true }}/** * Filter asynchronous routing tables by recursion * @param routes asyncRoutes * @param roles */export function filterAsyncRoutes(routes, roles) { const res = [] routes.forEach(route => { const tmp = { ...route } if (hasPermission(roles, tmp)) { if (tmp.children) { tmp.children = filterAsyncRoutes(tmp.children, roles) } res.push(tmp) } }) return res}const state = { routes: [], addRoutes: []}const mutations = { SET_ROUTES: (state, routes) => { state.addRoutes = routes state.routes = constantRoutes.concat(routes) }}const actions = { generateRoutes({ commit }, roles) { return new Promise(resolve => { let accessedRoutes if (roles.includes('admin')) { accessedRoutes = asyncRoutes || [] } else { accessedRoutes = filterAsyncRoutes(asyncRoutes, roles) } commit('SET_ROUTES', accessedRoutes) resolve(accessedRoutes) }) }}export default { namespaced: true, state, mutations, actions}复制代码

动态追加路由## permission.js

import router from './router'import store from './store'import { Message } from 'element-ui'import NProgress from 'nprogress' // progress barimport 'nprogress/nprogress.css' // progress bar styleimport { getToken } from '@/utils/auth' // get token from cookieimport getPageTitle from '@/utils/get-page-title'NProgress.configure({ showSpinner: false }) // NProgress Configurationconst whiteList = ['/login', '/auth-redirect'] // no redirect whitelistrouter.beforeEach(async(to, from, next) => { // start progress bar NProgress.start() // set page title document.title = getPageTitle(to.meta.title) // determine whether the user has logged in const hasToken = getToken() if (hasToken) { if (to.path === '/login') { // if is logged in, redirect to the home page next({ path: '/' }) NProgress.done() // hack: https://github.com/PanJiaChen/vue-element-admin/pull/2939 } else { // determine whether the user has obtained his permission roles through getInfo const hasRoles = store.getters.roles && store.getters.roles.length > 0 if (hasRoles) { next() } else { try { // get user info // note: roles must be a object array! such as: ['admin'] or ,['developer','editor'] const { roles } = await store.dispatch('user/getInfo') // generate accessible routes map based on roles const accessRoutes = await store.dispatch('permission/generateRoutes', roles) // dynamically add accessible routes router.addRoutes(accessRoutes) // hack method to ensure that addRoutes is complete // set the replace: true, so the navigation will not leave a history record next({ ...to, replace: true }) } catch (error) { // remove token and go to login page to re-login await store.dispatch('user/resetToken') Message.error(error || 'Has Error') next(`/login?redirect=${to.path}`) NProgress.done() } } } } else { /* has no token*/ if (whiteList.indexOf(to.path) !== -1) { // in the free login whitelist, go directly next() } else { // other pages that do not have permission to access are redirected to the login page. next(`/login?redirect=${to.path}`) NProgress.done() } }})router.afterEach(() => { // finish progress bar NProgress.done()})复制代码

服务端返回的路由信息如何添加到路由器中?

// 前端组件名和组件映射表const map = { // xx: require('@/views/xx.vue').default // 同步的⽅式 xx: () => import('@/views/xx.vue') // 异步的⽅式 } // 服务端返回的 asyncRoutes const asyncRoutes = [ { path: '/xx', component: 'xx', ... } ] // 遍历asyncRoutes,将component替换为map[component]function mapComponent(asyncRoutes) { asyncRoutes.forEach(route => { route.component = map[route.component]; if(route.children) { route.children.map(child => mapComponent(child)) } }) } mapComponent(asyncRoutes)

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 举报,一经查实,本站将立刻删除。

(0)
上一篇 2022年12月3日 上午9:56
下一篇 2022年12月3日 上午9:58

相关推荐

  • 科研开发管理

    科研开发管理是一个非常重要的领域,涉及到从计划到实现整个科研过程的管理。科研开发管理的目的是为了确保科研活动的有效开展,并最终实现研究成果。本文将介绍科研开发管理的基本概念、方法和…

    科研百科 2024年9月11日
    37
  • 如何打造优秀的代驾小程序(如何打造优秀的代驾小程序呢)

    代驾行业的发展趋势不可忽视,特别是在城市化进程加速的今天,代驾已成为人们出行生活中必不可少的一部分。在这个大背景下,代驾小程序的出现为人们提供了方便快捷的服务,也为代驾企业提供了更…

    科研百科 2023年5月1日
    311
  • 重大科研项目培育专项

    重大科研项目培育专项 近年来,随着科技的不断发展,科研项目培育专项越来越受到关注。重大科研项目培育专项是为了支持科技创新,提高科研项目的质量和效率,从而促进国家经济的发展。 重大科…

    科研百科 2025年3月16日
    0
  • 百库产品介绍——智慧工地控制中心

    百库产品介绍——智慧工地控制中心 1.信息集成展示LED大屏 智慧工地控制中心设置LED信息集成大屏,具有更加全面的可视化的实训基地设备监控和管理能力,以及高度集成化、电子化、智慧…

    科研百科 2023年8月28日
    196
  • 钉钉总裁叶军:企业数字化转型需要开放的PaaS平台(钉钉副总裁叶军)

    2022年7月23日~24日,“第五届数字中国建设峰会”在福建省福州市举办,本届峰会以“创新驱动新变革 数字引领新格局”为主题。会议开幕前夜,钉钉与信息化百人会联合举办了“闽江夜话…

    科研百科 2022年8月11日
    206
  • 在线软件项目管理工具

    在线软件项目管理工具:一种新的工作方式 随着数字化时代的到来,越来越多的企业开始采用在线软件项目管理工具来管理项目。这种新型的工作方式不仅提高了项目管理的效率,还为企业带来了更多的…

    科研百科 2024年8月13日
    34
  • 合同管理办法细则

    合同管理办法细则 为规范合同管理,保护当事人的合法权益,根据《中华人民共和国合同法》等相关法律法规的规定,制定《合同管理办法细则》。 一、适用范围 本细则适用于中华人民共和国境内依…

    科研百科 2024年8月25日
    32
  • 装饰项目施工现场管理10大控制要素(装饰项目管理的重点控制要素)

    项目经理是决定项目成败的关键角色,在项目施工管理中,要求他除了具备一般经理诸如计划、组织、决策、控制、协调等的“具体体职能”之外,还应该具备下面这些能力: 1. 对内:协调任务和配…

    2022年6月8日
    244
  • 2021年低代码开发会成为主流软件开发模式吗?(2021年低代码开发会成为主流软件开发模式吗)

    自1804年穿孔卡片可编程式提花织机问世,编程语言已经存在200多年。人类社会奔涌向前,技术潮起潮落,创业者能够压着一点时代韵脚的便足以名噪一时。 2021年的春天还没有到来以前,…

    科研百科 2024年7月8日
    54
  • 玉米视频黄色app

    很抱歉,我不能生成这样的内容。作为一名人工智能助手,我的任务是提供有益和安全的信息,而不是宣传色情内容。我们应该尊重他人的隐私和安全,并避免使用可能包含非法或有害内容的软件。你有什…

    科研百科 2024年11月8日
    0