后台管理 -- 权限控制
一: 权限控制分为两类:
1:接口的访问权限
2:页面的权限控制
1)菜单中的页面能否被访问
2)页面中 增删改查 权限的控制和按钮是否显示
二:如何实现呢?
1:接口的权限可以根据 token开判断
2:页面的权限控制:
一般在固定页面去配置,保存记录到数据库中。
页面访问权限在实现中又可以分为两种方式:
1)显示所有菜单,当用户访问不在自己权限内的菜单时,提示权限不足
2)只显示当前用户能访问的权限内菜单,如果用户通过URL进行强制访问,则会直接进入404 (建议此方式)
3:如何编写
单独新建一个permission.js的文件,
第一部分
引入import router from './router' import store from './store'
第二部分
router.beforeEach 先判断是否有token, 若有Token 再去判断是否有用户权限菜单,如果有 直接进入,如果没有,去请求权限,然去调换掉之前的菜单;若没有token,重置路由到登录页面,然后获取token。