主頁 > 企業開發 > 記錄--按鈕級別權限怎么控制

記錄--按鈕級別權限怎么控制

2023-05-25 09:14:55 企業開發

這里給大家分享我在網上總結出來的一些知識,希望對大家有所幫助

最近的面試中有一個面試官問我按鈕級別的權限怎么控制,我說直接v-if啊,他說不夠好,我說我們專案中按鈕級別的權限控制情況不多,所以v-if就夠了,他說不夠通用,最后他對我的評價是做過很多東西,但是都不夠深入,好吧,那今天我們就來深入深入,

因為我自己沒有相關實踐,所以接下來就從這個有16.2k星星的后臺管理系統專案Vue vben admin中看看它是如何做的,

獲取權限碼

要做權限控制,肯定需要一個code,無論是權限碼還是角色碼都可以,一般后端會一次性回傳,然后全域存盤起來就可以了,Vue vben admin是在登錄成功以后獲取并保存到全域的store中:

import { defineStore } from 'pinia';
export const usePermissionStore = defineStore({
    state: () => ({
        // 權限代碼串列
        permCodeList: [],
    }),
    getters: {
        // 獲取
        getPermCodeList(){
      		return this.permCodeList;
    	},	
    },
    actions: {
        // 存盤
        setPermCodeList(codeList) {
            this.permCodeList = codeList;
        },

        // 請求權限碼
        async changePermissionCode() {
            const codeList = await getPermCode();
            this.setPermCodeList(codeList);
        }
    }
})

接下來它提供了三種按鈕級別的權限控制方式,一一來看,

函式方式

使用示例如下:

<template>
  <a-button v-if="hasPermission(['20000', '2000010'])" color="error" >
    擁有[20000,2000010]code可見
  </a-button>
</template>

<script lang="ts">
  import { usePermission } from '/@/hooks/web/usePermission';

  export default defineComponent({
    setup() {
      const { hasPermission } = usePermission();
      return { hasPermission };
    },
  });
</script>

本質上就是通過v-if,只不過是通過一個統一的權限判斷方法hasPermission

export function usePermission() {
    function hasPermission(value, def = true) {
        // 默認視為有權限
        if (!value) {
            return def;
        }

        const allCodeList = permissionStore.getPermCodeList;
        if (!isArray(value)) {
            return allCodeList.includes(value);
        }
        // intersection是lodash提供的一個方法,用于回傳一個所有給定陣列都存在的元素組成的陣列
        return (intersection(value, allCodeList)).length > 0;

        return true;
    }
}

很簡單,從全域store中獲取當前用戶的權限碼串列,然后判斷其中是否存在當前按鈕需要的權限碼,如果有多個權限碼,只要滿足其中一個就可以,

組件方式

除了通過函式方式使用,也可以使用組件方式,Vue vben admin提供了一個Authority組件,使用示例如下:

<template>
  <div>
    <Authority :value="https://www.cnblogs.com/smileZAZ/archive/2023/05/24/RoleEnum.ADMIN">
      <a-button type="primary" block> 只有admin角色可見 </a-button>
    </Authority>
  </div>
</template>
<script>
  import { Authority } from '/@/components/Authority';
  import { defineComponent } from 'vue';
  export default defineComponent({
    components: { Authority },
  });
</script>

使用Authority包裹需要權限控制的按鈕即可,該按鈕需要的權限碼通過value屬性傳入,接下來看看Authority組件的實作,

<script lang="ts">
  import { defineComponent } from 'vue';
  import { usePermission } from '/@/hooks/web/usePermission';
  import { getSlot } from '/@/utils/helper/tsxHelper';

  export default defineComponent({
    name: 'Authority',
    props: {
      value: {
        type: [Number, Array, String],
        default: '',
      },
    },
    setup(props, { slots }) {
      const { hasPermission } = usePermission();

      function renderAuth() {
        const { value } = props;
        if (!value) {
          return getSlot(slots);
        }
        return hasPermission(value) ? getSlot(slots) : null;
      }

      return () => {
        return renderAuth();
      };
    },
  });
</script>

同樣還是使用hasPermission方法,如果當前用戶存在按鈕需要的權限碼時就原封不動渲染Authority包裹的內容,否則就啥也不渲染,

指令方式

最后一種就是指令方式,使用示例如下:

<a-button v-auth="'1000'" type="primary" > 擁有code ['1000']權限可見 </a-button>

實作如下:

import { usePermission } from '/@/hooks/web/usePermission';

function isAuth(el, binding) {
  const { hasPermission } = usePermission();

  const value = https://www.cnblogs.com/smileZAZ/archive/2023/05/24/binding.value;
  if (!value) return;
  if (!hasPermission(value)) {
    el.parentNode?.removeChild(el);
  }
}

const mounted = (el, binding) => {
  isAuth(el, binding);
};

const authDirective = {
  // 在系結元素的父組件
  // 及他自己的所有子節點都掛載完成后呼叫
  mounted,
};

// 注冊全域指令
export function setupPermissionDirective(app) {
  app.directive('auth', authDirective);
}

只定義了一個mounted鉤子,也就是在系結元素掛載后呼叫,依舊是使用hasPermission方法,判斷當前用戶是否存在通過指令插入的按鈕需要的權限碼,如果不存在,直接移除系結的元素,

很明顯,Vue vben admin的實作有兩個問題,一是不能動態更改按鈕的權限,二是動態更改當前用戶的權限也不會生效,

解決第一個問題很簡單,因為上述只有洗掉元素的邏輯,沒有加回來的邏輯,那么增加一個updated鉤子:

app.directive("auth", {
    mounted: (el, binding) => {
        const value = https://www.cnblogs.com/smileZAZ/archive/2023/05/24/binding.value
        if (!value) return
        if (!hasPermission(value)) {
            // 掛載的時候沒有權限把元素洗掉
            removeEl(el)
        }
    },
    updated(el, binding) {
        // 按鈕權限碼沒有變化,不做處理
        if (binding.value === binding.oldValue) return
        // 判斷用戶本次和上次權限狀態是否一樣,一樣也不用做處理
        let oldHasPermission = hasPermission(binding.oldValue)
        let newHasPermission = hasPermission(binding.value)
        if (oldHasPermission === newHasPermission) return
        // 如果變成有權限,那么把元素添加回來
        if (newHasPermission) {
            addEl(el)
        } else {
        // 如果變成沒有權限,則把元素洗掉
            removeEl(el)
        }
    },
})

const hasPermission = (value) => {
    return [1, 2, 3].includes(value)
}

const removeEl = (el) => {
    // 在系結元素上存盤父級元素
    el._parentNode = el.parentNode
    // 在系結元素上存盤一個注釋節點
    el._placeholderNode = document.createComment("auth")
    // 使用注釋節點來占位
    el.parentNode?.replaceChild(el._placeholderNode, el)
}

const addEl = (el) => {
    // 替換掉給自己占位的注釋節點
    el._parentNode?.replaceChild(el, el._placeholderNode)
}

主要就是要把父節點保存起來,不然想再添加回去的時候獲取不到原來的父節點,另外洗掉的時候創建一個注釋節點給自己占位,這樣下次想要回去能知道自己原來在哪,

第二個問題的原因是修改了用戶權限資料,但是不會觸發按鈕的重新渲染,那么我們就需要想辦法能讓它觸發,這個可以使用watchEffect方法,我們可以在updated鉤子里通過這個方法將用戶權限資料和按鈕的更新方法關聯起來,這樣當用戶權限資料改變了,可以自動觸發按鈕的重新渲染:

import { createApp, reactive, watchEffect } from "vue"
const codeList = reactive([1, 2, 3])

const hasPermission = (value) => {
    return codeList.includes(value)
}

app.directive("auth", {
    updated(el, binding) {
        let update = () => {
            let valueNotChange = binding.value =https://www.cnblogs.com/smileZAZ/archive/2023/05/24/== binding.oldValue
            let oldHasPermission = hasPermission(binding.oldValue)
            let newHasPermission = hasPermission(binding.value)
            let permissionNotChange = oldHasPermission === newHasPermission
            if (valueNotChange && permissionNotChange) return
            if (newHasPermission) {
                addEl(el)
            } else {
                removeEl(el)
            }
        };
        if (el._watchEffect) {
            update()
        } else {
            el._watchEffect = watchEffect(() => {
                update()
            })
        }
    },
})

updated鉤子里更新的邏輯提取成一個update方法,然后第一次更新在watchEffect中執行,這樣用戶權限的回應式資料就可以和update方法關聯起來,后續用戶權限資料改變了,可以自動觸發update方法的重新運行,

本文轉載于:

https://juejin.cn/post/7209648356530896953

如果對您有所幫助,歡迎您點個關注,我會定時更新技術檔案,大家一起討論學習,一起進步,

 

轉載請註明出處,本文鏈接:https://www.uj5u.com/qiye/553342.html

標籤:其他

上一篇:Velocity 不用愁!Velocity 系統的前端工程化之路

下一篇:返回列表

標籤雲
其他(159653) Python(38169) JavaScript(25450) Java(18123) C(15231) 區塊鏈(8268) C#(7972) AI(7469) 爪哇(7425) MySQL(7208) html(6777) 基礎類(6313) sql(6102) 熊猫(6058) PHP(5873) 数组(5741) R(5409) Linux(5340) 反应(5209) 腳本語言(PerlPython)(5129) 非技術區(4971) Android(4576) 数据框(4311) css(4259) 节点.js(4032) C語言(3288) json(3245) 列表(3129) 扑(3119) C++語言(3117) 安卓(2998) 打字稿(2995) VBA(2789) Java相關(2746) 疑難問題(2699) 细绳(2522) 單片機工控(2479) iOS(2433) ASP.NET(2403) MongoDB(2323) 麻木的(2285) 正则表达式(2254) 字典(2211) 循环(2198) 迅速(2185) 擅长(2169) 镖(2155) .NET技术(1976) 功能(1967) Web開發(1951) HtmlCss(1944) C++(1922) python-3.x(1918) 弹簧靴(1913) xml(1889) PostgreSQL(1878) .NETCore(1861) 谷歌表格(1846) Unity3D(1843) for循环(1842)

熱門瀏覽
  • IEEE1588PTP在數字化變電站時鐘同步方面的應用

    IEEE1588ptp在數字化變電站時鐘同步方面的應用 京準電子科技官微——ahjzsz 一、電力系統時間同步基本概況 隨著對IEC 61850標準研究的不斷深入,國內外學者提出基于IEC61850通信標準體系建設數字化變電站的發展思路。數字化變電站與常規變電站的顯著區別在于程序層傳統的電流/電壓互 ......

    uj5u.com 2020-09-10 03:51:52 more
  • HTTP request smuggling CL.TE

    CL.TE 簡介 前端通過Content-Length處理請求,通過反向代理或者負載均衡將請求轉發到后端,后端Transfer-Encoding優先級較高,以TE處理請求造成安全問題。 檢測 發送如下資料包 POST / HTTP/1.1 Host: ac391f7e1e9af821806e890 ......

    uj5u.com 2020-09-10 03:52:11 more
  • 網路滲透資料大全單——漏洞庫篇

    網路滲透資料大全單——漏洞庫篇漏洞庫 NVD ——美國國家漏洞庫 →http://nvd.nist.gov/。 CERT ——美國國家應急回應中心 →https://www.us-cert.gov/ OSVDB ——開源漏洞庫 →http://osvdb.org Bugtraq ——賽門鐵克 →ht ......

    uj5u.com 2020-09-10 03:52:15 more
  • 京準講述NTP時鐘服務器應用及原理

    京準講述NTP時鐘服務器應用及原理京準講述NTP時鐘服務器應用及原理 安徽京準電子科技官微——ahjzsz 北斗授時原理 授時是指接識訓通過某種方式獲得本地時間與北斗標準時間的鐘差,然后調整本地時鐘使時差控制在一定的精度范圍內。 衛星導航系統通常由三部分組成:導航授時衛星、地面檢測校正維護系統和用戶 ......

    uj5u.com 2020-09-10 03:52:25 more
  • 利用北斗衛星系統設計NTP網路時間服務器

    利用北斗衛星系統設計NTP網路時間服務器 利用北斗衛星系統設計NTP網路時間服務器 安徽京準電子科技官微——ahjzsz 概述 NTP網路時間服務器是一款支持NTP和SNTP網路時間同步協議,高精度、大容量、高品質的高科技時鐘產品。 NTP網路時間服務器設備采用冗余架構設計,高精度時鐘直接來源于北斗 ......

    uj5u.com 2020-09-10 03:52:35 more
  • 詳細解讀電力系統各種對時方式

    詳細解讀電力系統各種對時方式 詳細解讀電力系統各種對時方式 安徽京準電子科技官微——ahjzsz,更多資料請添加VX 衛星同步時鐘是我京準公司開發研制的應用衛星授時時技術的標準時間顯示和發送的裝置,該裝置以M國全球定位系統(GLOBAL POSITIONING SYSTEM,縮寫為GPS)或者我國北 ......

    uj5u.com 2020-09-10 03:52:45 more
  • 如何保證外包團隊接入企業內網安全

    不管企業規模的大小,只要企業想省錢,那么企業的某些服務就一定會采用外包的形式,然而看似美好又經濟的策略,其實也有不好的一面。下面我通過安全的角度來聊聊使用外包團的安全隱患問題。 先看看什么服務會使用外包的,最常見的就是話務/客服這種需要大量重復性、無技術性的服務,或者是一些銷售外包、特殊的職能外包等 ......

    uj5u.com 2020-09-10 03:52:57 more
  • PHP漏洞之【整型數字型SQL注入】

    0x01 什么是SQL注入 SQL是一種注入攻擊,通過前端帶入后端資料庫進行惡意的SQL陳述句查詢。 0x02 SQL整型注入原理 SQL注入一般發生在動態網站URL地址里,當然也會發生在其它地發,如登錄框等等也會存在注入,只要是和資料庫打交道的地方都有可能存在。 如這里http://192.168. ......

    uj5u.com 2020-09-10 03:55:40 more
  • [GXYCTF2019]禁止套娃

    git泄露獲取原始碼 使用GET傳參,引數為exp 經過三層過濾執行 第一層過濾偽協議,第二層過濾帶引數的函式,第三層過濾一些函式 preg_replace('/[a-z,_]+\((?R)?\)/', NULL, $_GET['exp'] (?R)參考當前正則運算式,相當于匹配函式里的引數 因此傳遞 ......

    uj5u.com 2020-09-10 03:56:07 more
  • 等保2.0實施流程

    流程 結論 ......

    uj5u.com 2020-09-10 03:56:16 more
最新发布
  • 記錄--按鈕級別權限怎么控制

    這里給大家分享我在網上總結出來的一些知識,希望對大家有所幫助 最近的面試中有一個面試官問我按鈕級別的權限怎么控制,我說直接v-if啊,他說不夠好,我說我們專案中按鈕級別的權限控制情況不多,所以v-if就夠了,他說不夠通用,最后他對我的評價是做過很多東西,但是都不夠深入,好吧,那今天我們就來深入深入。 ......

    uj5u.com 2023-05-25 09:14:55 more
  • Velocity 不用愁!Velocity 系統的前端工程化之路

    Velocity是一個基于Java的Web頁面模版引擎。十多年前,Velocity將Java代碼從Web頁面中分離出來,使得開發者能夠并行網頁開發和Java開發。隨著十年前后端分離的浪潮涌動,回首再面對這些基于Velocity的舊系統,無論是后端還是前端人員維護,都會存在諸多問題 ......

    uj5u.com 2023-05-25 09:14:49 more
  • Web服務器

    1. 什么是Web服務器 服務器(我們也會稱之為主機)是提供計算機服務的設備,它也是一臺計算機。在網路環境下。根據服務器提供的服務型別不同,服務器又分為檔案服務器、資料庫服務器、應用程式服務器、Web服務器等。 Web服務器一般指網站服務器,是指駐留于因特網上某種型別計算機的程式,可以向瀏覽器等We ......

    uj5u.com 2023-05-25 09:14:46 more
  • CSS3 的新特性

    1. CSS3 新增選擇器 CSS3 給我們新增了選擇器,可以更加便捷,更加自由的選擇目標元素。 1.1 屬性選擇器 屬性選擇品可以根據元素特定屬性的來選擇元素。這樣就可以不用借助于類或者id選擇器。 選擇符 簡介 E[att] 選擇具有 att 屬性的E 元素。 E[att="val"] 選擇具有 ......

    uj5u.com 2023-05-25 09:14:42 more
  • 【一步步開發AI運動小程式】六、人體骨骼圖繪制

    > 隨著人工智能技術的不斷發展,阿里體育等IT大廠,推出的“樂動力”、“天天跳繩”AI運動APP,讓**云上運動會、線上運動會、健身打卡、AI體育指導**等概念空前火熱。那么,能否將這些在APP成功應用的場景搬上小程式,分享這些概念的紅利呢?本系列文章就帶您一步一步從零開始開發一個AI運動小程式,本 ......

    uj5u.com 2023-05-25 09:14:35 more
  • vue平鋪日歷組件之按住ctrl、shift鍵實作跨月、跨年多選日期的功

    一開始看到這個功能需求,我也很懵逼,因為從來沒有做過啊,哈哈。。。但轉念一想既然產品能提出這個需求,想必會有人實作過,就去網上查了查資料,果不其然,還真有人做過,但離我想要的效果還是差著十萬八千里,所以按照網上大神的思路,結合我司的實際需求,自己就把它給搗鼓出來了。

    其實剛做好的效果還是能實作產品... ......

    uj5u.com 2023-05-25 09:14:08 more
  • JavaScript基礎語法之 || 和 ?? 的踩坑記錄

    在前端開發程序中,我們在設定默認值的時候,會經常用到 || 和 ?? , 但是這兩者有什么區別呢?分別在什么場景下面使用呢,會有哪些坑呢,今天我們來梳理下呢。 ## || 的語法作用 console.log(null || 1) //輸出 1 console.log(undefined || 1) ......

    uj5u.com 2023-05-25 09:14:02 more
  • HTML5

    1. HTML5的新特性 HTML5的新增特性主要是針對以前的不足,添加了一些新標簽、新的表單和新的表單屬性等。 1.1 HTML5新增的語意化標簽 <header>:頭部標簽。 <nav>:導航標簽。 <article>:內容標簽。 <section>:定義檔案某個區域。 <aside>:側邊欄標 ......

    uj5u.com 2023-05-25 09:13:58 more
  • HTML中的attribute 和 property

    在 HTML 中,屬性(Attribute)和屬性(Property)是用于描述 HTML 元素的相關特性的術語。 屬性(Attribute)是指在 HTML 標簽中宣告的附加資訊。它們以鍵值對的形式出現,用于提供元素的初始狀態或配置選項。屬性的名稱是不區分大小寫的,并且值可以是字串或布林值。 例 ......

    uj5u.com 2023-05-25 09:13:54 more
  • Three.js 進階之旅:滾動控制模型影片和相機影片 &#129442;

    本文將學習如何使用滾動控制 ScrollControls 來控制模型的的影片播放和相機影片,通過滾動滑鼠滾輪或者上下移動觸摸板,來控制模型的影片播放進度或者相機的方位視角,從而呈現出驚艷的視覺效果。通過本文的閱讀和案例頁面的實作,你將學習到的知識包括:R3F 生態中的 ScrollControls、... ......

    uj5u.com 2023-05-25 09:07:58 more