我现在工程分为两个:前台 后台
前台目前没有引入权限控制
后台套用 github上很火的vue-admin-template 引入了最基础的权限控制
现在要做的事情就是 加入权限控制,最简单的那种:
数据库有两个角色 管理员和普通用户
管理员可以访问前台和后台
普通用户只能访问前台
游客只能访问前台首页/登录页面
现在最大的问题就是不好模拟这个环境
请各位大佬不吝赐教,在下:感激涕零,来世结草衔环以报之.
我现在工程分为两个:前台 后台
前台目前没有引入权限控制
后台套用 github上很火的vue-admin-template 引入了最基础的权限控制
现在要做的事情就是 加入权限控制,最简单的那种:
数据库有两个角色 管理员和普通用户
管理员可以访问前台和后台
普通用户只能访问前台
游客只能访问前台首页/登录页面
现在最大的问题就是不好模拟这个环境
请各位大佬不吝赐教,在下:感激涕零,来世结草衔环以报之.
13 回答12.8k 阅读
7 回答1.9k 阅读
9 回答1.7k 阅读✓ 已解决
6 回答963 阅读
3 回答2.6k 阅读✓ 已解决
3 回答1.1k 阅读✓ 已解决
3 回答1.4k 阅读✓ 已解决
你怎么区分普通用户/管理员/游客?应该是有一个请求发到后端去,返回相应身份/角色,或者访问网站的时候获取用户相关信息(比如游客就是没有信息,普通用户和管理员角色不同)。
不过通常处理办法是在进入页面前请求后端验证权限。
服务端涉及数据修改的接口,都要严格验证,这是最最关键的,安全重在后端。