电脑知识|欧美黑人一区二区三区|软件|欧美黑人一级爽快片淫片高清|系统|欧美黑人狂野猛交老妇|数据库|服务器|编程开发|网络运营|知识问答|技术教程文章 - 好吧啦网

您的位置:首頁技術文章
文章詳情頁

vue element后臺鑒權流程分析

瀏覽:3日期:2022-09-30 17:39:09
前言:

最近項目遇到一個管理系統,感覺權限配置挺有意思,記錄一下流程實現的過程,便于自己學習以及整理思路,部分思路整合在代碼的注釋中:

路由攔截鑒權常用的兩種方法

1:路由攔截:單純給路由加字段標識符,通過路由攔截實現2:動態路由:第二種是通過路由的拆分另外需要后端的配合去實現的動態路由配置

比較:

路由攔截實現方式比較簡單,只需要簡單的在router.beforeEach中根據路由配置信息過濾頁面是否有權限前往改組件,若相對于的權限不夠則不前往相應的組件

動態路由實現相對比較復雜,并且需要后端的配合,本質是路由配置表分成兩部分,相應的不同用戶登錄的時候,是根據用戶權限信息過濾篩選除路由配置表,動態添加,而用戶沒有權限的部分則不渲染,更適合相對比較大型的后臺系統

注:本篇內容主要介紹動態路由鑒權實現方式

與動態路由相關的通常有以下幾個文件:

router.js permission.js(全局的路由攔截文件) store.js

router.js

router.js的路由配置表可以分為兩部分,公共路由以及動態權限路由,動態權限路由可以放在前端,鑒權的時候前端自己進行數組的過濾,也可以放在后端過濾,思路相同,下面介紹的是配置表都放在前端的

export default new Router({ routes:[ {path:’/login’,name:’login’,component:aa},{path:’/home’,name:’home’,component:cc},]})

上面這個是一般項目的路由配置,現在我們需要做鑒權所以需要把路由配置表稍微拆分一下,拆成以下兩個數組:

import Vue from ’vue’import Router from ’vue-router’Vue.use(Router)export const defauleRoute = [ //固定部分權限的數組,所有用戶都能訪問的路由{path:’/login’,component:aa},]export const asyncRoute = [ //動態配置的路由表,工作之前需要過濾{path:’/order’,name:’order’,component:aa,meta:{system:’order’}}{path:’/roles’,name:’roles’,component:aa,meta:{system:’roles’}}]//注冊路由工作表const createRouter = () => new Router({ // mode: ’history’, // require service support scrollBehavior: () => ({ y: 0 }), routes: constantRoutes})const router = createRouter()//重置路由工作表,退出登錄的時候需要調用此方法export function resetRouter() { const newRouter = createRouter() router.matcher = newRouter.matcher }export default router

permission.js permission文件主要做全局的路由攔截,以及路由根據用戶權限動態過濾等功能,那么這部分內容主要設涉及的就是兩個問題 什么時候去處理動態路由什么條件去處理路由

import router from ’./router’import store from ’./store’import { getToken } from ’@/utils/auth’ // 自定義封裝存取token的方法Route.beforeEach((to,from,next) =>{//取token,判斷用戶是否已登錄const hasToken = getToken() if(hasToken ){//判斷用戶已登錄if(to.path === '/login'){/***用戶已經登陸,但是還路由到login頁面,這代表用戶已經執行了退出登錄的操*作,所以這個地方可以清一下token之類的,或者自定義寫一些邏輯*/next()}else{/***這里是已經登錄或者點擊了登錄按鈕,token已經存入localstorage,但是但是不路*由到login的情況如果沒有路由到/login,那么就直接讓他放行就行,在這里面我處*理一些東西,就是用戶既然已經登陸,并且可以直接放行,那么我們放*行之前,在這個地方需要做一些邏輯,就是判斷用戶的權限,然后根*據用戶的權限,把我們的動態配置的路由表中符合他權限的那幾條路*由給過濾出來,然后插入到路由配置表中去使用**那么就涉及到兩個問題:*1:什么時候去處理動態路由(登陸之后,進入到首頁之前,也就*是next之前)*2:什么條件處理動態路由*//***這地方可以先判斷一下store中的用戶權限列表長度是否為0,若長度為0,則代表用戶*是剛點擊了登錄按鈕,但是還沒有進入到頁面,這時候需要再去做一些權限過濾之類的*操作如果長度不為0代表鑒權流程都沒問題了,直接前往對應的組件就行*這一步主要是為了防止重復過濾數組,節約性能*/if(store.getters.roles.length > 0){next()}else{//代碼如果走到了這個地方,代表用戶是已登錄。并且鑒權流程還沒走,//那么在這地方就需要去走鑒權流程store.dispatch(’getRoles’).then(res=>{//這個地方的res是第三步那個地方的peomise中的resolve傳//過來的,也就是權限信息的那個數組store.dispatch(’createRouters’,res.data).then(res=>{//這里是調用store創造動態路由的那個函數,這個地方可以把那//個權限數組傳到這個函數內部,或者不在這里傳,這個//函數內部直接去取自己state里面的roles的值也是一樣的let addRouters = store.getters(’addRouters’)let allRouters = store.getters(’allRouters’)//添加動態路由部分到工作路由router.addRoutes(accessRoutes)//前往攔截的頁面 next({ ...to, replace: true })})})}}} else {/**這里是處理沒有token的情況,也就是說這時候用戶還沒有登陸,那*如果沒用戶登錄,那么判斷用戶是不是去登錄頁面,如果是登錄*頁面,就直接放行,如果沒登陸就想去訪問主頁那種頁面,就讓*他重定向到登錄頁面*/if(to.path == ’/login’){//這地方可以判斷的仔細一點,不一定是去login的時候再讓他直接放行,而是//前往所有公共組件的時候,都直接讓他放行next()}else{next(’/login’)}}})

store.js

//在api文件夾中定義一個獲取此用戶的權限的接口,并且在這個actions中調用import { getUserRole } from '../api/getRoles' //獲取權限的接口import { logout } from ’../api/user’ //用戶退出登錄的接口import { resetRouter } from ’./router’import { removeToken } from ’@/utils/auth’ // 自定義封裝清除token的方法//這個是過濾數組的方法,如果路由表是多層嵌套的,那么可以遞歸調用這個方法去過濾數組//function hasPermission(roles, route) {// if (route.meta && route.meta.roles) {// return roles.some(role => route.meta.roles.includes(role))// } else {// return true// }//}//export function filterAsyncRoutes(routes, roles) {// const res = []// routes.forEach(route => {// const tmp = { ...route }// if (hasPermission(roles, tmp)) {// if (tmp.children) {//tmp.children = filterAsyncRoutes(tmp.children, roles)// }// res.push(tmp)// }// })//// return res//}//引入默認路由以及動態路由import { defauleRoute , asyncRouter } from ’@/router’const state = {roles:[] //掉接口拿到的權限列表,假設數據格式為:['order','roles'],allRouters: [], //這個是全部整合以后,最終要工作的路由addRouters: [],//這個是根據權限動態匹配過濾出來部分的路由} const getters = {/**把state中的roles存入到這個getters中,那么其他獲取這個getters中的*roles的地方,只要原本的roles發生改變,其他地方的這個roles也就會發生*改變了,這個相當于是computed計算屬性*/roles:state => state.rolesallRouters:state => state.allRoutersaddRouters:state => state.addRouters}const mutations:{/**在下面的actions里面通過commit把權限信息的數組提交到這個地方,然后*這個地方把數組提交到state的roles*/SetRoute(state,router)//這個地方的router就是根據用戶權限,過濾出來的路由表state.allRouters = defauleRoute.concat(router)state.addRouters = router}//把路由權限數組存儲到statesetRoles(state,value){state.roles = value}}const actions:{//寫一個獲取當前登陸角色權限的請求,比如['/order','roles'],如果請求回//來的是這樣的,那么就代表這個角色的權限就是可以訪問 order路由以及//roles路由//獲取權限信息可能有兩種情況:除了下面這種權限信息是一個單獨的接口,//權限信息也可能跟著用戶登陸的接口就一并返回//獲取當前用戶的權限信息,并且存入到state中,這個權限信息,可能跟后//端在溝通的時候,他不會單獨寫成一個接口給你去請求,而是你在登陸請求//的時候就把用戶信息和這個此用戶的權限信息都一次性返回給你了,那就在//用戶登陸的時候就把這個權限信息存入到這個state中,也一//樣的,目的就是要把權限信息的數組存入到state中就行//獲取roles權限方法getRoles({commit},data){return new Promise(resolve,reject){//調用獲取用戶權限接口getUserRole().then(res =>{//這里返回的數據應該是一個權限信息的數組,如:['order','roles']//把權限信息通過mutations存入到statecommit(’setRoles’,res.data)resolve(res.data)})}})//根據權限過濾數組配置表的方法createRouters({ commit } , data ){return new Promise((resolve,reject) =>{let addRouters = [ ] if(data.includes('admin'){addRouters = asyncRouter}else{//項目開發中路由數組可能是多層嵌套,那么這地方需要用上面自定義的方//法通過遞歸的方式去過濾,此demo就只按一層數組處理//(filterAsyncRoutes)方法addRouters = asyncRouter.filter(item=>{if(data.includes(item.meta.system) ){ return item}})}//把這個匹配出來的權限路由傳到mutations中,讓mutations//把這個匹配出來的路由存入到statecommit.('SetRoute',addRouters)resolve() //這個地方要調用一下這個resolve,這樣外面訪可以通過 //.then拿到數組過濾成功的回調})},logout({ commit }) { return new Promise((resolve, reject) => { logout().then(() => {removeToken() // must remove token firstresetRouter()commit(’setRoles’, [])commit(’SetRoute’, [])resolve() }).catch(error => {reject(error) }) }) },}export default {state,getters,mutations,actions}

退出登錄:

async function logout(){try{const res = await store.dispatch.logout()if(res.code == 200){//退出登錄成功}}catch{//退出登錄失敗(出錯了)}}結尾:

代碼一大堆,其實思路很簡單,不過是拿到路由配置表,過濾數組,動態添加而已

項目參考github:vue-element-admin

到此這篇關于vue element后臺鑒權流程分析的文章就介紹到這了,更多相關vue element鑒權內容請搜索好吧啦網以前的文章或繼續瀏覽下面的相關文章希望大家以后多多支持好吧啦網!

標簽: Vue
相關文章:
主站蜘蛛池模板: 桨叶搅拌机_螺旋挤压/方盒旋切造粒机厂家-无锡市鸿诚输送机械有限公司 | 进口便携式天平,外校_十万分之一分析天平,奥豪斯工业台秤,V2000防水秤-重庆珂偌德科技有限公司(www.crdkj.com) | 制氮设备-变压吸附制氮设备-制氧设备-杭州聚贤气体设备制造有限公司 | 成都亚克力制品,PVC板,双色板雕刻加工,亚克力门牌,亚克力标牌,水晶字雕刻制作-零贰捌广告 | 水热合成反应釜-防爆高压消解罐-西安常仪仪器设备有限公司 | 膜结构车棚|上海膜结构车棚|上海车棚厂家|上海膜结构公司 | 东莞办公家具厂家直销-美鑫【免费3D效果图】全国办公桌/会议桌定制 | 大行程影像测量仪-探针型影像测量仪-增强型影像测量仪|首丰百科 大通天成企业资质代办_承装修试电力设施许可证_增值电信业务经营许可证_无人机运营合格证_广播电视节目制作许可证 | 废气处理_废气处理设备_工业废气处理_江苏龙泰环保设备制造有限公司 | 杜甫仪器官网|实验室平行反应器|升降水浴锅|台式低温循环泵 | 山东彩钢板房,山东彩钢活动房,临沂彩钢房-临沂市贵通钢结构工程有限公司 | SEO网站优化,关键词排名优化,苏州网站推广-江苏森歌网络 | 高扬程排污泵_隔膜泵_磁力泵_节能自吸离心水泵厂家-【上海博洋】 | 烟台条码打印机_烟台条码扫描器_烟台碳带_烟台数据采集终端_烟台斑马打印机-金鹏电子-金鹏电子 | 蒜肠网-动漫,二次元,COSPLAY,漫展以及收藏型模型,手办,玩具的新媒体.(原变形金刚变迷TF圈) | 成人纸尿裤,成人尿不湿,成人护理垫-山东康舜日用品有限公司 | 车牌识别道闸_停车场收费系统_人脸识别考勤机_速通门闸机_充电桩厂家_中全清茂官网 | 写方案网_方案策划方案模板下载 事迹材料_个人事迹名人励志故事 | 考试试题_试卷及答案_诗词单词成语 - 优易学 | 火锅底料批发-串串香技术培训[川禾川调官网] | 查分易-成绩发送平台官网 | 999范文网_优质范文下载写作帮手 | 河北中仪伟创试验仪器有限公司是专业生产沥青,土工,水泥,混凝土等试验仪器的厂家,咨询电话:13373070969 | 精密模具制造,注塑加工,吹塑和吹瓶加工,EPS泡沫包装生产 - 济南兴田塑胶有限公司 | 干洗店加盟_洗衣店加盟_干洗店设备-伊蔻干洗「武汉总部」 | 吹塑加工_大型吹塑加工_滚塑代加工-莱力奇吹塑加工有限公司 | 南京蜂窝纸箱_南京木托盘_南京纸托盘-南京博恒包装有限公司 | 新中天检测有限公司青岛分公司-山东|菏泽|济南|潍坊|泰安防雷检测验收 | PVC快速门-硬质快速门-洁净室快速门品牌厂家-苏州西朗门业 | 对辊破碎机-液压双辊式,强力双齿辊,四辊破碎机价格_巩义市金联机械设备生产厂家 | 拉卡拉POS机官网 - 官方直营POS机办理|在线免费领取 | 亮点云建站-网站建设制作平台| 在线钠离子分析仪-硅酸根离子浓度测定仪-油液水分测定仪价格-北京时代新维测控设备有限公司 | 纸布|钩编布|钩针布|纸草布-莱州佳源工艺纸布厂 | 新疆乌鲁木齐网站建设-乌鲁木齐网站制作设计-新疆远璨网络 | Trimos测长机_测高仪_TESA_mahr,WYLER水平仪,PWB对刀仪-德瑞华测量技术(苏州)有限公司 | 无尘烘箱_洁净烤箱_真空无氧烤箱_半导体烤箱_电子防潮柜-深圳市怡和兴机电 | 液压油缸生产厂家-山东液压站-济南捷兴液压机电设备有限公司 | 耳模扫描仪-定制耳机设计软件-DLP打印机-asiga打印机-fitshape「飞特西普」 | 步进电机_agv电机_伺服马达-伺服轮毂电机-和利时电机 | 传动滚筒_厂家-淄博海恒机械制造厂|