个人网站制作 Part 11 添加用户权限管理 | Web开发项目

本文指导如何在个人网站上实现用户权限管理,通过Passport.js修改本地策略,更新用户模型并创建管理员账户,提升网站安全性。
摘要由CSDN通过智能技术生成


👩‍💻 基础Web开发练手项目系列:个人网站制作

欢迎回到基础Web开发练手项目系列!

在前几篇博文中,我们已经创建了个人网站的基本结构、样式、导航栏、项目展示、联系信息、表单交互、动画效果、页面滚动效果、响应式设计、性能优化、页面动画、用户认证、数据库集成、电子邮件通知、社交媒体集成、博客功能和用户评论功能。

在本篇中,我们将学习如何添加用户权限管理,使你的网站更加安全。

在这里插入图片描述

🚀 添加用户权限管理

🔨使用Passport.js

🔧步骤 1: 修改Passport本地策略

server.js 文件中修改Passport本地策略,添加用户权限字段:

passport.use(new LocalStrategy(
    async (username, password, done) => {
        try {
            // 在数据库中查找用户
            const user = await User.findOne({ username });

            // 检查密码是否匹配
            if (!user || user.password !== password) {
                return done(null, false, { message: '用户名或密码错误' });
            }

            return done(null, user);
        } catch (error) {
            return done(error);
        }
    }
));

🔨修改用户模型

🔧步骤 2: 修改用户模型

server.js 文件中修改用户模型,添加权限字段:

const userSchema = new mongoose.Schema({
    username: String,
    password: String,
    role: { type: String, default: 'user' } // 默认角色为普通用户
});

const User = mongoose.model('User', userSchema);

🔨创建管理员账户

🔧步骤 3: 创建管理员账户

server.js 文件中添加创建管理员账户的路由:

// 创建管理员账户
app.post('/create-admin', async (req, res) => {
    const { username, password } = req.body;

    try {
        // 检查是否已存在管理员账户
        const adminExists = await User.findOne({ role: 'admin' });

        if (adminExists) {
            return res.status(403).json({ message: '管理员账户已存在' });
        }

        // 创建管理员账户
        const admin = new User({ username, password, role: 'admin' });
        const savedAdmin = await admin.save();

        res.json(savedAdmin);
    } catch (error) {
        res.status(500).json({ message: error.message });
    }
});

🚀 预览与保存

确保保存所有文件并在浏览器中预览你的网站。你现在应该看到一个拥有用户权限管理功能的更加安全的个人网站了!

🚀 下一步计划

在下一篇文章中,我们将学习如何添加文件上传功能,使你的网站支持多媒体内容。记得继续关注本系列,为你的网站增添更多强大的功能!

通过这个项目,你已经学到了Web开发中许多重要的基础知识,并通过添加用户权限管理功能使你的网站更加安全可靠。祝你编码愉快,不断提升技能!

  • 8
    点赞
  • 9
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 3
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 3
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

冰.封万里

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值