场景:
页面使用的是DataTables,做一个后台管理系统。页面按钮shiro标签可以直接控制,这个没问题,但是,列表,分页,以及列表每一行内的操作按钮都是通过引入一个js文件异步加载出来的。如:list.js.,列表每一行都有行内操作的需求,只是根据配置的权限,每个角色会有不同的操作权限。直接在list.js中用
"columnDefs": [
{
'orderable': false,
'targets': [7],
"render": function ( data, type, row ) {
return data.toFixed(2);
}
},
{
'orderable': false,
'targets': [12],
"render":
function ( data, type, row ) {
var str='';
<shiro:hasPermission name="update">
str+='<button type="button" class="btn btn-sm btn-outline grey-salsa" onclick="showTenant('+data+',\'update\')">修改</button>';
</shiro:hasPermission>
<shiro:hasPermission name="delete">
str+='<button type="button" class="btn btn-sm btn-outline grey-salsa" onclick="showTenant('+data+',\'delete\')">删除</button>';
</shiro:hasPermission>
return str;
}
}
}
直接使用shiro标签无效。
解决方案:
既然JSP页面shiro标签可以生效,在引用的JS文件中无效。那就在JSP页面中加入一个页面内的js,作为过渡,shiro控制这个过渡的js,然后list.js文件引用这个js。
一、jsp页面加入js。
//操作按钮权限控制
function getPermission ( data, type, row ) {
var str='';
<shiro:hasPermission name="update">
str+='<button type="button" class="btn btn-sm btn-outline grey-salsa" onclick="showTenant('+data+',\'update\')">修改</button>';
</shiro:hasPermission>
<shiro:hasPermission name="delete">
str+='<button type="button" class="btn btn-sm btn-outline grey-salsa" onclick="showTenant('+data+',\'delete\')">删除</button>';
</shiro:hasPermission>
return str;
}
二、 在list.js中修改为:
"columnDefs": [
{
'orderable': false,
'targets': [7],
"render": function ( data, type, row ) {
return data.toFixed(2);
}
},
{
'orderable': false,
'targets': [12],
"render":
function ( data, type, row ) {
return getPermission(data, type, row);
}
}
}
亲测,shiro完美控制,js文件中行内按钮的权限。