原文地址: 单页面应用的权限管理
在如今前端框架发展的今天,单页面应用越来越比较常见了,随之而来也将面对权限的管理。针对
VUE
主要说说以下方面:
- 接口级权限
- 页面级权限
接口级权限
接口的权限一般和UI库关系不是很大,这里用
axios
举例来说明。常用在管理后台这些需要获取用户登录信息的接口。这里使用
axios
的拦截器就能很方便的实现。
举个小例子:后台好多接口发
ajax
请求获取数据的时候后端(前端判断用户是否登录的手段比较少,
cookie
?)都会需要获取用户是否登录,并在登录的情况反馈到前端,前端跳转到登录页面。这个就可以使用这个拦截器来实现。
拦截器
在请求或响应被
then
或
catch
处理前拦截它们。
// 添加响应拦截器
axios.interceptors.response.use(response => {
// 对响应数据做点什么
return response;
}, error => {
// 对响应错误做点什么
return Promise.reject(error);
});
// 添加请求拦截器
axios.interceptors.request.use(config =>{
// 在发送请求之前做些什么
return config;
}, error => {
// 对请求错误做些什么
return Promise.reject(error);
});
页面级权限
页面及权限主要靠
vue-router
来实现。基本思路是为全局注册一个“前置守卫”钩子函数
router.beforeEach
。