前端如何控制用戶權限心得

首先前端是一個不安全的環境,權限的控制一定是交給後端去處理的,前端只是做按需展示即可。 前端要做的是,不讓正常操作的用戶發出具有權限的api。 後端要做的是,在收到權限用戶不匹配的請求後不返回數據或者返回規定格式的數據。 前端來說按照顆粒度分類可以分爲 路由級別和頁面級別,也就是說請求發起的api可能是由頁面加載觸發,也可能由頁面上的按鈕點擊觸發,所以我們可以從這兩方面入手,對觸發權限的源頭進行控
相關文章
相關標籤/搜索