我现在工程分为两个:前台 后台
前台目前没有引入权限控制
后台套用 github上很火的vue-admin-template 引入了最基础的权限控制
现在要做的事情就是 加入权限控制,最简单的那种:
数据库有两个角色 管理员和普通用户
管理员可以访问前台和后台
普通用户只能访问前台
游客只能访问前台首页/登录页面
现在最大的问题就是不好模拟这个环境
请各位大佬不吝赐教,在下:感激涕零,来世结草衔环以报之.
我现在工程分为两个:前台 后台
前台目前没有引入权限控制
后台套用 github上很火的vue-admin-template 引入了最基础的权限控制
现在要做的事情就是 加入权限控制,最简单的那种:
数据库有两个角色 管理员和普通用户
管理员可以访问前台和后台
普通用户只能访问前台
游客只能访问前台首页/登录页面
现在最大的问题就是不好模拟这个环境
请各位大佬不吝赐教,在下:感激涕零,来世结草衔环以报之.
10 回答11.2k 阅读
5 回答4.8k 阅读✓ 已解决
4 回答3.1k 阅读✓ 已解决
2 回答2.7k 阅读✓ 已解决
2 回答4.7k 阅读✓ 已解决
4 回答4.3k 阅读✓ 已解决
4 回答2.5k 阅读✓ 已解决
你怎么区分普通用户/管理员/游客?应该是有一个请求发到后端去,返回相应身份/角色,或者访问网站的时候获取用户相关信息(比如游客就是没有信息,普通用户和管理员角色不同)。
不过通常处理办法是在进入页面前请求后端验证权限。
服务端涉及数据修改的接口,都要严格验证,这是最最关键的,安全重在后端。