antd权限管理_Antd Pro的权限组件

本文探讨了前端权限验证的挑战,重点介绍了Antd Pro的权限管理组件和路由鉴权。Antd Pro使用Authorized组件和umi的Routes字段进行权限控制,同时提供了一种缓存机制以提高效率。文章指出,尽管Antd Pro对权限判断进行了封装,但在特定场景下仍存在优化空间,如登录后的重定向问题和配置路由时的权限失效。此外,作者讨论了如何改写权限存储,以适应基于token的认证,并提出了对Antd Pro未来发展的期望。
摘要由CSDN通过智能技术生成

前端其实是很难有权限验证的,因为从安全的角度来说,前端没有绝对的安全,攻击者总是可以修改前端的代码。对于 API 的权限可以由服务端保证,但是对于页面的权限可能就比较麻烦了。最好的方法当然还是后端控制——也就是 NodeJs 的后端。如果不能达到这个安全级别的话(不过许多应用也没必要),那么剩下的方法都没有什么太大区别,不过如果需要支持动态配置,就需要服务端路由。

Antd Pro 权限路由

这一块算是 Antd Pro 的模板代码,因为 React Router 和 umi 并没有对于权限流(workflow)的封装(虽然实现起来很简单)。umi 可以在配置中增加Routes字段来进入鉴权组件,Antd Pro 的Routes使用了自己实现的Authorized组件。

Antd Pro 增加了另一个authority字段,用来判断每个路由的权限。Antd Pro 团队应该准备把这里设置的很灵活,因为在checkPermissions里是可以接受 promise 的,但是在src/pages/Authorized里最终看到的getRouteAuthority的 ts 定义只接受string和string[]。这也是有原因的,我猜测是 umi 对配置里的 routeData 做了序列化,导致里面的函数丢失。如果需要写自定义的路由鉴权方式,可能需要从这个地方改起。

Antd Pro 的权限组件在src/components/Authorized模块下。这个模块默认导出一个RenderAuthorize的高阶函数,分别接受Authorized组件和currentAuthority作为参数。这个高阶函数的作用在于根据传入的currentAuthority来解析(parse)当前用户的权限,其内部使用了一个CURRENT变量来缓存解析的结果,并暴露给模块外部使用,这样可以避免

Ant Design中的Upload组件可以通过设置`showUploadList`属性为`false`,然后使用自定义的进度条组件来实现上传进度的显示。 以下是一个上传大文件并显示进度条进度的示例代码: ```jsx import { Upload, Button } from 'antd'; import { UploadOutlined } from '@ant-design/icons'; import React, { useState } from 'react'; const UploadProgress = ({ percent }) => ( <div style={{ margin: '10px 0' }}> <div style={{ width: `${percent}%`, height: '5px', backgroundColor: '#1890ff' }}></div> </div> ); const Demo = () => { const [uploading, setUploading] = useState(false); const [progress, setProgress] = useState(0); const handleUpload = ({ file }) => { const formData = new FormData(); formData.append('file', file); setUploading(true); // 模拟上传进度 const timer = setInterval(() => { setProgress((prevProgress) => { if (prevProgress >= 100) { clearInterval(timer); setUploading(false); return 100; } else { return prevProgress + 10; } }); }, 500); // 发送上传请求 // axios.post('/api/upload', formData) // .then(() => { // clearInterval(timer); // setUploading(false); // }) // .catch(() => { // clearInterval(timer); // setUploading(false); // }); }; return ( <Upload name="file" action="/api/upload" showUploadList={false} beforeUpload={() => false} onChange={() => {}} customRequest={handleUpload} > <Button icon={<UploadOutlined />} disabled={uploading}> {uploading ? '上传中' : '点击上传'} </Button> {uploading && <UploadProgress percent={progress} />} </Upload> ); }; export default Demo; ``` 这段代码中,我们定义了一个`UploadProgress`组件作为自定义的进度条组件,它接受一个`percent`属性用来表示上传进度的百分比。在`handleUpload`函数中,我们使用`setInterval`模拟上传进度,并使用`setProgress`函数更新上传进度。当上传进度达到100时,我们清除定时器并将`uploading`状态设置为`false`,表示上传完成。在`Upload`组件中,我们将`showUploadList`属性设置为`false`,禁用默认的上传列表,然后使用自定义的按钮和进度条组件来替代默认的上传按钮和上传进度条。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值