权限数据管理:
data
中。{
"roles": ["admin", "editor"],
"permissions": ["create", "edit", "delete"]
}
权限判断方法:
checkPermission
),用于判断用户是否具有某个权限。动态控制元素:
v-if
或 v-show
控制元素的显示与隐藏。:disabled
控制按钮的可点击状态。路由权限控制:
假设从后端获取的权限数据如下:
{
"roles": ["admin", "editor"],
"permissions": ["create", "edit", "delete"]
}
将权限数据存储在 Vuex 中:
// store/modules/auth.js
export default {
state: {
roles: [],
permissions: []
},
mutations: {
SET_PERMISSIONS(state, permissions) {
state.permissions = permissions;
},
SET_ROLES(state, roles) {
state.roles = roles;
}
},
actions: {
fetchUserPermissions({ commit }) {
// 模拟从后端获取权限数据
const permissions = ["create", "edit", "delete"];
const roles = ["admin", "editor"];
commit("SET_PERMISSIONS", permissions);
commit("SET_ROLES", roles);
}
}
};
在 Vue 原型上添加一个全局方法 checkPermission
:
// main.js
import Vue from 'vue';
import store from './store';
Vue.prototype.$checkPermission = function (permission) {
const permissions = store.state.auth.permissions;
return permissions.includes(permission);
};
在组件中使用 v-if
或 v-show
控制元素的显示与隐藏,使用 :disabled
控制按钮的可点击状态。
创建内容
在路由守卫中检查用户权限,决定是否允许访问某个页面。
// router/index.js
import Vue from 'vue';
import Router from 'vue-router';
import store from './store';
Vue.use(Router);
const routes = [
{
path: '/admin',
component: () => import('@/views/Admin.vue'),
meta: { requiresAuth: true, requiredPermissions: ['admin'] }
},
{
path: '/editor',
component: () => import('@/views/Editor.vue'),
meta: { requiresAuth: true, requiredPermissions: ['editor'] }
}
];
const router = new Router({
routes
});
router.beforeEach((to, from, next) => {
const requiresAuth = to.matched.some(record => record.meta.requiresAuth);
const requiredPermissions = to.meta.requiredPermissions || [];
if (requiresAuth) {
const userPermissions = store.state.auth.permissions;
const hasPermission = requiredPermissions.every(permission =>
userPermissions.includes(permission)
);
if (!hasPermission) {
next('/403'); // 无权限时跳转到 403 页面
} else {
next();
}
} else {
next();
}
});
export default router;
创建一个无权限页面(如 403.vue
),用于提示用户无权限访问。
403 无权限访问
您没有权限访问此页面。
通过以上设计思路和代码实现,可以实现基于 Vue 的前端权限控制,包括:
checkPermission
,用于判断用户是否具有某个权限。v-if
、v-show
和 :disabled
控制元素的显示与隐藏、按钮的可点击状态。这种方法灵活且易于扩展,适用于大多数前端权限控制场景。
【前端知识】Javascript前端框架Vue入门