php关于权限的控制如何精确到按钮,基于Vue自定义指令实现按钮级权限控制的方法...

本文详细介绍了如何使用Vue自定义指令进行权限控制,通过登录获取token,结合前端拉取的user_info,根据用户角色判断按钮权限。若角色不在权限数组中,则移除对应按钮DOM,以简化权限验证过程。文章提供了路由配置、自定义指令代码及使用方法,强调了权限验证的重要性,并提醒前后端结合进行权限控制。
摘要由CSDN通过智能技术生成

这篇文章主要介绍了基于vue自定义指令实现按钮级权限控制,本文给大家介绍的非常详细,感兴趣的朋友一起学习吧

思路:登录:当用户填写完账号和密码后向服务端验证是否正确,验证通过之后,服务端会返回一个token,拿到token之后(我会将这个token存贮到sessionStorage中,保证刷新页面后能记住用户登录状态),前端会根据token再去拉取一个 user_info 的接口来获取用户的详细信息(如用户权限,用户名等等信息)。

权限验证:通过token获取用户对应的 role,自定义指令,获取路由meta属性里btnPermissions( 注: meta.btnPermissions是存放按钮权限的数组,在路由表里配置 ),然后判断role是否在btnPermissions数组里,若不在即删除该按钮DOM。按钮权限也可以用v-if判断,但是如果页面过多,每个页面页面都要获取用户权限role和路由表里的meta.btnPermissions,然后再做判断,感觉有点麻烦,而自定义指令,只需在权限按钮加入该指令即可。

废话不多说,上代码...

路由配置:

path: '/permission',

component: Layout,

name: '权限测试',

meta: { btnPermissions: ['admin','supper','normal'] }, //页面需要的权限

children: [

{

path: 'supper',

component: _import('system/supper'),

name: '权限测试页',

meta: { btnPermissions: ['admin','supper'] } //页面需要的权限

},

{

path: 'normal',

component: _import('system/normal'),

name: '权限测试页',

meta: { btnPermissions: ['admin'] } //页面需要的权限

}

]

自定义指令:

import Vue from 'vue'

/**权限指令**/

const has = Vue.directive('has', {

bind: function (el, binding, vnode) {

// 获取按钮权限

let btnPermissions = vnode.context.$route.meta.btnPermissions.split(",");

if (!Vue.prototype.$_has(btnPermissions)) {

el.parentNode.removeChild(el);

}

}

});

// 权限检查方法

Vue.prototype.$_has = function (value) {

let isExist = false;

let btnPermissionsStr = sessionStorage.getItem("btnPermissions");

if (btnPermissionsStr == undefined || btnPermissionsStr == null) {

return false;

}

if (value.indexOf(btnPermissionsStr) > -1) {

isExist = true;

}

return isExist;

};

export {has}

然后在main.js文件引入文件

import has from './public/js/btnPermissions.js';

页面中按钮只需加v-has即可

编辑

结语:

权限这种事需要前后端结合,前端尽可能的去控制,记住:永远不相信用户输入!

以上就是本文的全部内容,希望对大家的学习有所帮助,更多相关内容请关注PHP中文网!

相关推荐:

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值