最近作vue 單頁項目涉及到多角色用戶權限問題,不一樣的角色用戶擁有不一樣的功能權限, 不一樣的功能權限對應的不一樣的頁面git: https://github.com/pch1024/dy...html
online: http://dynamicrouter.peichenh...前端
舉個例子: 角色A =>功能1 =>功能2 =>功能3 角色B =>功能1 =>功能4 =>功能5
//動態路由(全部角色的都在這裏,咱們都作好組件頁面了因此咱們必定有這個,防君子不防小人) export const dynamicRouter = [ { path: '/b', name: 'b', component: pageB }, { path: '/c', name: 'c', component: pageC }, ]; //默認路由(無需登陸就可使用) const routes = [ { path: '/', redirect: '/login' }, { path: '/login', component: pageLogin}, { path: '/404', component: page404}, { path: '*', redirect: '/404' }, ]; const router = new VueRouter({ mode: 'history', routes, // (縮寫) 至關於 routes: routes });
固然,登陸還要獲取token、用戶信息等,咱們暫時不關注,咱們的權限規則須要在多處使用因此咱們將它存到vuex裏vue
// vue 組件 <li @click="login(['b'])"> 模擬用戶1登陸,權限['b'],跳轉到頁面B </li> <li @click="login(['c'])"> 模擬用戶2登陸,權限['c'],跳轉到頁面B,(用戶2沒有頁面B權限,強行進入會gun去頁面404) </li>
// 登陸模塊--------------------------------------------------------- import { mapActions } from "vuex"; export default { methods: { ...mapActions([ "set_roleRouterRules" ]), login(roleRouterRules) { // 登陸成功,vuex 存儲角色路由 this.set_roleRouterRules(roleRouterRules); // 跳轉到動態註冊B this.$router.replace({ path: "/b" }); } } }; // vuex 對應功能實現----------------------------------------------- // 引入第1步 定義的dynamicRouter import { dynamicRouter } from './router'; // 私有變量 state: { isAddRoutes: false, // 後端返回的原始數據默認存到 localStorage,每次初始化取出來 roleRouterRules: JSON.parse(localStorage.getItem('roleRouterRules')), }, // 公共變量 => 派生私有變量 getters: { isAddRoutes: state => state.isAddRoutes, // 根據 roleRouterRules 生成當前角色的動態路由配置數據(addRoutes方法能夠直接使用的路由數組) roleRouter: state => { if (state.roleRouterRules) { return dynamicRouter.filter( router => state.roleRouterRules.indexOf(router.name) >= 0, ); } else return null; }, }, // 私有方法(同步) => 改變靜態變量 mutations: { set_isAddRoutes: (state, data) => (state.isAddRoutes = data), // payload: true/false set_roleRouterRules: (state, data) => (state.roleRouterRules = data), // payload: true/false }, // 公共方法(可異步)=> 調用私有方法 actions: { set_isAddRoutes({ commit }, data) { commit('set_isAddRoutes', data); }, set_roleRouterRules({ commit }, data) { // 保存到vuex commit('set_roleRouterRules', data); // 保存到 localStorage,當用戶強制刷新瀏覽器時咱們要使用這一份數據初始化 state.roleRouterRules localStorage.setItem('roleRouterRules', JSON.stringify(data)); }, }
基本思路:git
是動態路由(也就是還未建立的,強行進入會被重定向到404,但依然能夠在to.redirectedFrom獲取到用戶但願進去的路由),檢查前端是否有路由權限規則數據github
let path = to.redirectedFrom || to.path;
和 next(path);
再走一遍鑑權(這一次真實router上有它就進頁面,尚未就表明這個用戶沒有這個頁面訪問權限gun去404)注意事項:vue-router
addRoutes()
方法一個用戶只能使用一次,因此要加一個狀態值isAddRoutes
到vuex裏,每次用戶進動態路由時檢查 addRoutes 使用過沒有next()
方法沒有參數會直接放行,有參數(例如 next({path:'/404'})) 放行後會再次進入router.beforeEach,一不當心就是死循環import vuex from './vuex'; router.beforeEach((to, from, next) => { let path = to.redirectedFrom || to.path; // 白名單 放行 if (whiteList.indexOf(path) >= 0) return next(); // 黑名單 if (!vuex.getters.roleRouter) return next({ path: '/login' }); if (!vuex.getters.isAddRoutes) { console.log('path未註冊,存在角色路由,當即註冊嘗試匹配'); router.addRoutes(vuex.getters.roleRouter); vuex.dispatch('set_isAddRoutes', true); next(path); } else { console.log('已註冊過動態路由,嘗試匹配'); next(); } });
此處有坑, Vue Router 只提供了 addRoutes ,卻沒有刪除和替換方法,因此只能經過強刷新瀏覽器來重置 Vue Router,先清空localStorage,在刷新時,初始化的Vue Router只有默認路由,用戶只能去登陸頁了
還有一種方法我沒看懂,感興趣能夠查看:https://github.com/vuejs/vue-...vuex
exit() { localStorage.clear(); window.location.reload(); }