Vue路由鉴权

一、路由鉴权的条件

1.首先判断token是否存在
2.如果存在判断token是否有效
3.如果存在并且有效就放行,但是不能到login页面
4.如果不存在或者token过期就按未登录处理
5.未登录只能在login页面

二、实现方案

// 引入router
import router from '@/router'
// 引入nprogress
import nprogress from 'nprogress'
// 引入nprogress样式
import 'nprogress/nprogress.css'
// 类型定义
// 引入pinia仓库
import useUserStore from '@/store/modules/user'
import pinia from '@/store/index'
let userStore = useUserStore(pinia)

// 全局前置守卫
router.beforeEach(async (to: any, from: any, next: any) => {
    // 不管有没有token先获取token
    // 不管有没有用户信息先获取用户信息
    // 只有存在token并且获取用户信息返回的200才可以证明token是有效的token
    // 不然有token但是无效也相当于没有登录
    let token = userStore.token
    let res = await userStore.getUserInfo()
    // to:将要访问哪一个路由
    // from:从哪一个路由来
    // next:放行路由
    nprogress.start()
    // 根据token判断是否登录 并且判断token是否过期
    if (token && res.code == 200) {
        // 登录了就不允许回到login页面
        if (to.path == '/login') {
        // 返回到login页面就会强制跳转到首页
            next({ path: '/' })
        } else {
        // 没有强制跳转到login页面就放行
            next()
        }
    } else {
        // 未登录
        // 判断路径
        if (to.path == '/login') {
            // 如果本来就在login页面就放行
            next()
        } else {
            // 如果不在login页面就放行到login页面
            next({ path: '/login', query: { redirect: to.path } })
        }
    }

})
// 全局后置守卫
router.afterEach((to: any, from: any, next: any) => {
    nprogress.done()
})
  • 1
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 1
    评论
Vue 路由守卫是一种机制,用于在用户路由切换时对其进行监控和控制。路由鉴权是一种安全机制,用于验证用户是否有权限访问某个特定的路由或页面。 在 Vue 中,我们可以使用路由守卫来实现路由鉴权路由守卫有三种类型:全局前置守卫、路由独享守卫和组件内的守卫。 全局前置守卫通过在创建 Vue Router 实例时添加 `beforeEach` 方法来实现。该方法接受一个回调函数,在每次路由切换前被触发。我们可以在回调函数中进行权限验证,例如判断用户是否登录以及是否有权限访问该路由。如果用户没有权限,我们可以通过 `next(false)` 或者 `next('/login')` 来中断路由导航或者跳转到登录页面。 路由独享守卫可以在路由配置中单独为某个路由添加 `beforeEnter` 方法来实现。该方法与全局前置守卫类似,可以在其中进行权限验证。 组件内的守卫包括 `beforeRouteEnter`、`beforeRouteUpdate` 和 `beforeRouteLeave`。这些守卫可以在组件内部使用,用于对组件内的路由进行验证和处理。例如,在 `beforeRouteEnter` 守卫中,我们可以通过回调函数的参数 `next` 来控制路由导航,判断用户是否有权限访问该路由。 使用路由守卫和路由鉴权可以有效地保护应用程序的安全性。通过在路由切换时进行权限验证,可以防止未授权的用户访问受限页面,并且可以根据需求进行灵活的权限控制。这是一个非常重要的概念,特别是在需要保护用户隐私和敏感数据的应用程序中。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

忧郁火龙果

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值