首頁 > 軟體

詳解如何使用Vuex實現Vue後臺管理中的角色鑑權

2022-05-27 18:04:27

前言

一直以來,我們使用vue做後臺管理時,不同角色的許可權功能,都是我們老大難的問題,本篇文章我將手把你帶你實現vue後臺管理中的使用者角色許可權功能!

功能分析

在常見管理系統中,超級管理員會給每個使用者分配角色,利於管理員角色、編輯人員角色、行政人員角色,不同角色在登入時,我們側邊導航不一樣,可以存取的路由也是不一樣的。

實現思路

常見的角色鑑權思路有兩種:

1 靜態的

通俗點將就是前端將 所有的導航資料以及所有的路由定死在前端,每個導航和路由新增roles屬性代表當前路由或當前導航可以存取的角色有哪些,登入時介面返回使用者角色 role,進行判斷和過濾,實現鑑權

2 動態的

前端定定義基礎路由,使用者的導航資料和 路由資料 儲存在資料庫中,使用者登入時,請求介面獲取當前使用者可以存取的路由和選單,前端拿到資料 動態渲染導航,通過 vue路由 addRoute方法動態新增到路由中

程式碼實現

本文,將結合vuex帶你手把手實現靜態角色鑑權思路(後續將會講解動態角色鑑權)

vuex中定義user模組,儲存使用者資訊以及使用者側邊導航資料

// 引入封裝好的 登入的model 函數
import doLogin from '@/api'

export default {
    namespaced: true,
    state: {
         // 使用者資訊利用快取備份防止重新整理 取值時判斷快取獲取
         // 使用者的基礎資訊 如nickName暱稱和avatar使用者頭像
        userInfo: localStorate.getItem('userInfo')
           ?
            JSON.parse(localStorate.getItem('userInfo'))
           :
            {}
        ,
        // 登入返回的token 祕鑰
        token: localStorage.getItem('token') || '', 
        // 當前使用者的角色
        role: localStorage.getItem('role') || '', 
        // 所有的導航 以下是範例
        menus: [
          // 每個導航 新增roles屬性 代表可以存取當前使用者的所有的角色
          {
            label: '儀表盤',
            path: '/dashBoard',
            roles: ['admin', 'a', 'b', 'superAdmin'],
            icon: 'el-icon-s-data'
          },
          {
            label: '商品管理',
            path: 'el-icon-s-goods',
            icon: 'el-icon-s-data',
            roles: ['admin', 'a', 'b', 'superAdmin']
          },
          {
            label: '個人中心',
            path: '/user',
            roles: ['admin', 'a', 'b', 'superAdmin'],
            icon: 'el-icon-user-solid'
          },
          {
            label: '設定',
            path: '/setting',
            roles: ['a', 'b', 'superAdmin'],
            icon: 'el-icon-s-tools'
          }
        ]
    },
    getters: {
        authMenus (state) {
            // 定義getters 過濾當前使用者的role不能存取的導航
            // 這就是當前使用者role可以存取的導航
            return state.menus.filter(menu=> menu.roles.includes(state.role))
        }
    },
    mutations: {
        INIT_LOGIN (state, {userInfo, token, role}) {
           // 登入成功 儲存 使用者資訊
            state.userInfo = userInfo
            state.token = token
            state.role = role
            // 快取起來防止重新整理 vuex狀態丟失
            localStorage.setItem('userInfo', JSON.stringify(userInfo))
            localStorage.setItem('token', token)
            localStorage.setItem('role', role)
        }
    },
    actions: {
        DO_LOGIN ({commit}, params) {
            // action中傳送請求進行登入
            doLogin(params).then(res => {
                if(res.data.code === 200) {
                    // 請求成功觸發mutation儲存使用者資訊 包括role
                    commit('INIT_LOGIN', {
                        userInfo: res.data.data.userInfo,
                        token: res.data.data.token,
                        role: res.data.data.role
                    })
                }
            })
        }
    }
}

router中路由meta中新增roles 定義當前路由可以存取的所有的角色

const routes = [
  {
      path: '/',
      component: Admin,
      meta: {
        roles: '*' // * 所有角色都可以存取
      },
      children: [
        {
          path: '/',
          redirect: '/dashBoard',
          meta: {
            roles: ['admin', 'a', 'b', 'superAdmin']
          }
        },
        {
          path: '/dashBoard',
          name: '儀表盤',
          component: () => import('_views/DashBoard'),
          meta: {
            roles: ['admin', 'a', 'b', 'superAdmin']
          }
        },
        {
          path: '/itemLists',
          name: '商品管理',
          component: () => import('_views/Items'),
          meta: {
            roles: ['admin', 'a', 'b', 'superAdmin']
          }
        },
        {
          path: '/itemAdd',
          name: '增加商品',
          component: () => import('_views/Items/components/ItemAdd'),
          meta: {
            roles: ['admin', 'a', 'b', 'superAdmin']
          }
        },
        {
          path: '/itemUpdate',
          name: '修改商品',
          component: () => import('_views/Items/components/ItemUpdate'),
          meta: {
            roles: ['admin', 'a', 'b', 'superAdmin']
          }
        },
        {
          path: '/cateLists',
          name: '分類管理',
          component: () => import('_views/Cate'),
          meta: {
            roles: ['admin', 'a', 'b', 'superAdmin']
          }
        },
        {
          path: '/user',
          name: '個人中心',
          component: () => import('_views/SetUser'),
          meta: {
            roles: ['admin', 'a', 'b', 'superAdmin']
          }
        },
        {
          path: '/setting',
          name: '設定',
          component: () => import('_views/Setting'),
          meta: {
            roles: ['a', 'b', 'superAdmin']
          }
        }
      ]
    },
    {
      path: '/login',
      component: () => import('_views/Login'),
      meta: {
        roles: '*'
      }
    },
    {
      path: '*',
      component: () =>
        import('_views/NotFound'),
      meta: {
        roles: '*'
      }
    },
    {
      path: '/noAuth',
      component: () =>
        import('_views/Nopermission'),
      meta: {
        roles: '*'
      }
    }
]

router新增路由前置首位 做許可權攔截

router.beforeEach((to, from, next) => {
   //登入鑑權 
  if (to.path !== '/login') {
    if (isLogin()) {
      /*
        登入成功後
          判斷當前使用者的角色 能否存取當前路由
          可以的話 放行
          不能 到沒有許可權這個頁面去
      */
      if (to.meta.roles === '*') {
        // 所有使用者都可以存取 直接放行
        next()
      } else {
        // 判斷 roles中是否包含 使用者的role
        const role = localStorage.getItem('role') || ''
        if (to.meta.roles.includes(role)) {
          next()
        } else {
          // 去沒有許可權這個頁面 這是沒有許可權路由需要自己建立一個
          next('/noAuth')
        }
      }
    } else {
      next('/login')
    }
  } else {
    next()
  }
}

側邊導航頁面 使用 getters中的 authMenus 迴圈側邊導航

    <el-menu  @select="choseMenu">
          <div v-for="nav in $store.getters['user/authMenus ']" :key="nav.label">
            <el-menu-item :index="nav.label" @click="switchNav(nav.path, nav.label)" v-if="!nav.children">
              <i :class="nav.icon"></i>
              <span slot="title">{{nav.label}}</span>
            </el-menu-item>
            <el-submenu :index="nav.label" v-if="nav.children">
              <template slot="title">
                <i :class="nav.icon"></i>
                <span>{{nav.label}}</span>
              </template>
                <el-menu-item
                  v-for="subNav in nav.children"
                  :key="subNav.path"
                  :index="subNav.label"
                  @click="switchNav(subNav.path, subNav.label)">{{subNav.label}}</el-menu-item>
            </el-submenu>
          </div>
    </el-menu>

最後一步 登入頁登入時呼叫 請求登入的action即可大功告成

this.$store.dispatch('user/DO_LOGIN',{
    userName: 'xxx',
    pwd: 'xxxx'
})

總結

到此這篇關於如何使用Vuex實現Vue後臺管理中的角色鑑權的文章就介紹到這了,更多相關Vuex實現角色鑑權內容請搜尋it145.com以前的文章或繼續瀏覽下面的相關文章希望大家以後多多支援it145.com!


IT145.com E-mail:sddin#qq.com