最近一直在忙着一個用vue來作的權限管理的項目,其實在此以前,我也研究過vue的權限如何實現,而且也爲之寫過一篇博客,但當真正應用在項目中的時候,仍是發現了許多問題,因此此篇也會就着我在項目中遇到的一些問題,拿出來和你們分享一下,固然示例代碼仍是個人github倉庫中的ant-design-vue-ms。vue
對於一個先後端分離的項目而言,權限再也不是僅僅靠後端來控制,後端只能控制接口的權限,前臺的頁面顯示仍是須要咱們來控制,針對vue的項目,首先我想的是當權限很少,而且都是單個權限的狀況下,咱們徹底沒有必要使用vue中提供的addRoutes的方法,可使用動態組件來作,即咱們根據後端返回的角色,來細度控制動態組件的顯示內容,所謂動態組件其實就是vue內置提供的component組件webpack
<component :is="currentComponent"/>
複製代碼
相信看到這裏,熟悉的同窗應該已經想起來了,這樣的話,咱們就不須要用到vuex,以及路由配置等等複雜的問題,單純靠後臺返回的角色名稱就能解決全部的問題了,看到這裏是否是以爲今天的內容就這些了,彆着急,下面還有「好看的」。git
這樣雖然能解決一些簡單權限的問題,可是針對稍微複雜一些的權限應用,就顯得有些力不從心了,當角色過多,而且還包含了混合角色的權限的話,則會衍生出不少問題,這裏也是列舉我遇到的一些問題,同窗們能夠細細推敲一下。github
因此綜上所述,最終我仍是選擇了傳統的addRoutes,那麼確定會有同窗問了,既然這個方案不行,那幹嗎還要用呢。問得好,其實動態組件就是一種嘗試,只有知道錯了,不知足需求了,咱們才能更知道爲何會去使用傳統的addRoutes的權限方案。web
因此咱們來看看addRoutes帶來的一些「好處」:vuex
相信作過權限的同窗對上面的內容仍是有一些心得的,而後咱們按照該有的步驟一步一步來,這些步驟在上面個人github中已經有了,你們能夠對照一下。後端
if (store.getters.roles.length === 0) {
store
.dispatch('GetInfo')
.then(res => {
const roles = res.data.resultData && res.data.resultData.roles
store.dispatch('GenerateRoutes', { roles }).then(() => {
// 根據roles權限生成可訪問的路由表
// 動態添加可訪問路由表
router.addRoutes(store.getters.addRouters)
})
})
.catch(() => {
store.dispatch('Logout').then(() => {
next({ path: '/user/login', query: { redirect: to.fullPath } })
})
})
} else {
next()
}
複製代碼
這裏代碼作了簡化,主要給你們看下上面會有一個角色判斷長度,主要是當咱們不刷新的狀況,頁面角色信息不回丟失,所以咱們也就沒有必要去請求後臺獲取角色信息了,來節省請求數量。 2. 經過上面的代碼能夠看到,咱們首先是請求的角色信息,而後請求了生成路由的GenerateRoutes的方法,方法是寫在vuex中的action裏面的,這部分的內容由於網上有不少教程,其實主要概括一下,就是對路由進行遞歸過濾,過濾出符合角色的路由,而後將靜態路由和過濾出來的動態路由連接起來bash
const permission = {
state: {
routers: constRouterMap,
addRouters: []
},
mutations: {
SET_ROUTERS: (state, routers) => {
state.addRouters = routers
state.routers = constRouterMap.concat(routers)
}
},
actions: {
GenerateRoutes({ commit }, data) {
//略
}
}
}
複製代碼
export const constRouterMap = [
{
path: '/',
redirect: '/index',
component: BasicLayout,
children: [
{
path: '/index',
name: 'index',
// route level code-splitting
// this generates a separate chunk (about.[hash].js) for this route
// which is lazy-loaded when the route is visited.
component: () => import(/* webpackChunkName: "about" */ '@/views/About.vue'),
meta: {
title: '儀表盤'
}
},
{
path: '/home',
name: 'home',
component: () => import(/* webpackChunkName: "home" */ '@/views/Home.vue'),
meta: {
title: '表單頁'
}
},
{
path: '/pattern',
name: 'pattern',
component: () => import(/* webpackChunkName: "pattern" */ '@/views/DesignPattern.vue')
},
{
path: '/map',
name: 'map',
component: () => import(/* webpackChunkName: "map" */ '@/views/DataMap.vue'),
meta: {
title: '地圖組件'
}
},
]
},
{
path: '/user',
redirect: '/login',
component: UserLayout,
children: [
{
path: '/login',
name: 'login',
component: () => import(/* webpackChunkName: "login" */ '@/views/user/Login.vue')
},
{
path: '/register',
name: 'register',
component: () => import(/* webpackChunkName: "login" */ '@/views/user/Register.vue')
}
]
},
//須要注意這裏,404的路由必定要寫在靜態路由中
{
path: '/404',
component: () => import(/* webpackChunkName: "not_found" */ '@/views/NotFound.vue')
}
]
export const asyncRouterMap = [
{
path: '/',
redirect: '/index',
component: BasicLayout,
children: [
{
path: '/controls',
name: 'controls',
component: () => import(/* webpackChunkName: "controls" */ '@/views/Controls.vue'),
meta: {
title: '權限設置',
permission: ['admin']
}
}
]
},
//捕獲未定義的路由配置
{
path: '*',
redirect: '/404',
hidden: true
}
]
複製代碼
上面關於404頁面的定義順序很是重要,若是在靜態路由中定義了捕獲的路由path:"*",而在動態路由中定義了404路由的話,則當導航鉤子中判斷比較複雜的話,會出現一些意想不到的錯誤,我就是當時寫反了順序,而且還在導航鉤子中作了一些複雜的麪包屑的判斷,一旦刷新頁面的話,則會出現如下錯誤前後端分離
window.location.reload();
this.$router.push({name: 'login'});
複製代碼
先刷新之後再跳轉到登陸頁,這個則是由於addRoutes生成的路由在不刷新的狀況下會一直存在,即便下個不一樣角色的帳號登陸時,依然會拿以前存在的路由信息去進行過濾,這樣過濾的結果必然是當前角色的路由一個都不存在,所以生成的路由信息仍是上個角色的路由,因此在完成了以前這些步驟時,必定不要忘記了作這兩步,這樣也纔是一個完整的權限解決方案async
以上也是我在項目中一些收貨吧,拿出來和你們分享,也是但願你們少走一些彎路,留心咱們開發中遇到的每一個看似很小的問題,其實每每是咱們最後解決問題的關鍵,不管是從動態組件仍是動態路由,問題的出現也是咱們不斷去完善本身的過程。