Table des matières
Établir des constantes
Définition des mappages d'autorisation
Implémentation de vérifications d'autorisation dans l'interface utilisateur
Étendre le motif
Maison interface Web tutoriel CSS Gestion des autorisations des utilisateurs dans JavaScript

Gestion des autorisations des utilisateurs dans JavaScript

Mar 26, 2025 am 10:15 AM

Gestion des autorisations des utilisateurs dans JavaScript

Le développement d'une application Web robuste implique souvent la gestion des autorisations des utilisateurs. Cet article montre une méthode propre et efficace pour gérer les autorisations des utilisateurs dans le frontal, quel que soit le cadre choisi (React, Vue ou JavaScript simple). Nous supposerons un backend API RESTful, mais le modèle s'adapte à d'autres architectures.

Prenons une application de gestionnaire de documents avec des rôles comme Admin (Access complet), éditeur (créer, voir, modifier) ​​et invité (voir uniquement). Le backend doit fournir des informations sur le rôle de l'utilisateur. Pour cet exemple, la réponse API peut inclure une propriété accessLevel :

 {
  ID: 1,
  Titre: "Mon premier document",
  Auteur: 742,
  accesstevel: "admin",
  contenu: {...}
}
Copier après la connexion

Surtout, le frontend ne devrait pas être le seul arbitre des autorisations; La validation backend est essentielle pour empêcher un accès non autorisé.

Établir des constantes

Pour plus de clarté et de maintenabilité, définissez les constantes pour les actions et les rôles dans un fichier séparé (par exemple, constants.js ):

 const actions = {
  Modify_file: "Modify_file",
  View_file: "View_file",
  Delete_file: "Delete_file",
  Create_file: "create_file"
};

const Roles = {
  Admin: "Admin",
  Éditeur: "éditeur",
  Invité: "invité"
};

export {actions, rôles};
Copier après la connexion

L'utilisation de TypeScript Enum améliorerait la sécurité du type. Ces constantes proposent:

  • Source unique de vérité: visualisez facilement toutes les actions et rôles.
  • Type Sécurité: empêche les fautes de frappe et améliore la lisibilité du code.
  • Documentation améliorée: simplifie la compréhension des membres de l'équipe.

Définition des mappages d'autorisation

Créez un fichier (par exemple, permissions.js ) pour mapper des actions à des rôles:

 import {actions, rôles} de "./constants.js";

const mappings = new map ();

mappings.set (action.modify_file, [rôles.admin, rôles.editor]);
mappings.set (action.view_file, [rôles.admin, rôles.editor, rôles.Guest]);
mappings.set (action.delete_file, [rôles.admin]);
mappings.set (action.create_file, [rôles.admin, rôles.editor]);

Exporter les mappages par défaut;
Copier après la connexion

Cette Map fournit:

  • Gestion centralisée: modifiez facilement les autorisations.
  • Testabilité: simple à tester avec des tests d'instantané.
  • Limibilité: aperçu clair des autorisations.

Implémentation de vérifications d'autorisation dans l'interface utilisateur

Supposons que vous ayez un composant React rendant un menu déroulant:

 Importer l'haspermission de "./permissions.js";
import {actions} de "./constants.js";

Fonction Dropdown ({fichier}) {
  retour (
    
Copier après la connexion
    {haspermission (fichier, actions.view_file) &&
  • Rafraîchir
  • } {haspermission (fichier, action.modify_file) &&
  • Rebaptiser
  • } {haspermission (fichier, action.create_file) &&
  • Double
  • } {haspermission (fichier, action.delete_file) &&
  • Supprimer
  • }
)); }

Cela utilise une fonction d'assistance hasPermission (expliquée ci-dessous) pour rendre conditionnellement les éléments de menu en fonction des autorisations utilisateur.

La fonction hasPermission

Cette fonction vérifie si un utilisateur a l'autorisation requise:

 mappages d'importation de "./permissions.js";

Fonction Haspermission (fichier, action) {
  if (! file? .AccessSlevel) renvoie false;
  return mappings.has (action) && mappings.get (action) .includes (file.accesslevel);
}

Exporter le haspermission par défaut;
Copier après la connexion

Cela vérifie de manière concise les mappings de l'action donnée et si le accessLevel de l'utilisateur est inclus.

Étendre le motif

Ce modèle évolue vers des scénarios plus complexes. Par exemple, l'ajout de vérifications de licence:

 // ... (constantes de licences) ...

const licensemAppings = new Map ();
// ... (Carte les actions des licences) ...

fonction haslicense (utilisateur, action) {
  // ... (Logic pour vérifier la licence) ...
}

fonction hasaccess (fichier, utilisateur, action) {
  return haspermission (fichier, action) && Haslicense (utilisateur, action);
}
Copier après la connexion

Ou gérer différents types de fichiers:

 const tyMAppings = new Map ();
// ... (Carte Actions aux types de fichiers et licences) ...

fonction hastypepermission (fichier, utilisateur, action) {
  // ... (logique pour vérifier les autorisations de type de fichier) ...
}
Copier après la connexion

Cela permet un contrôle granulaire sur les autorisations. Les tests doivent être complets, y compris les tests d'instantané pour les mappages et les tests unitaires pour les fonctions d'autorisation. Un exemple complet utilisant React and Testing est disponible sur les codes et boîte . N'oubliez pas que la validation du backend reste cruciale.

Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

Déclaration de ce site Web
Le contenu de cet article est volontairement contribué par les internautes et les droits d'auteur appartiennent à l'auteur original. Ce site n'assume aucune responsabilité légale correspondante. Si vous trouvez un contenu suspecté de plagiat ou de contrefaçon, veuillez contacter admin@php.cn

Outils d'IA chauds

Undresser.AI Undress

Undresser.AI Undress

Application basée sur l'IA pour créer des photos de nu réalistes

AI Clothes Remover

AI Clothes Remover

Outil d'IA en ligne pour supprimer les vêtements des photos.

Undress AI Tool

Undress AI Tool

Images de déshabillage gratuites

Clothoff.io

Clothoff.io

Dissolvant de vêtements AI

Video Face Swap

Video Face Swap

Échangez les visages dans n'importe quelle vidéo sans effort grâce à notre outil d'échange de visage AI entièrement gratuit !

Article chaud

<🎜>: Bubble Gum Simulator Infinity - Comment obtenir et utiliser les clés royales
4 Il y a quelques semaines By 尊渡假赌尊渡假赌尊渡假赌
<🎜>: Grow A Garden - Guide de mutation complet
3 Il y a quelques semaines By DDD
Nordhold: Système de fusion, expliqué
4 Il y a quelques semaines By 尊渡假赌尊渡假赌尊渡假赌
Mandragora: Whispers of the Witch Tree - Comment déverrouiller le grappin
3 Il y a quelques semaines By 尊渡假赌尊渡假赌尊渡假赌

Outils chauds

Bloc-notes++7.3.1

Bloc-notes++7.3.1

Éditeur de code facile à utiliser et gratuit

SublimeText3 version chinoise

SublimeText3 version chinoise

Version chinoise, très simple à utiliser

Envoyer Studio 13.0.1

Envoyer Studio 13.0.1

Puissant environnement de développement intégré PHP

Dreamweaver CS6

Dreamweaver CS6

Outils de développement Web visuel

SublimeText3 version Mac

SublimeText3 version Mac

Logiciel d'édition de code au niveau de Dieu (SublimeText3)

Sujets chauds

Tutoriel Java
1674
14
Tutoriel PHP
1278
29
Tutoriel C#
1257
24
Une comparaison des fournisseurs de formulaires statiques Une comparaison des fournisseurs de formulaires statiques Apr 16, 2025 am 11:20 AM

Essayons de savoir un terme ici: "fournisseur de formulaire statique". Vous apportez votre HTML

Une preuve de concept pour rendre Sass plus rapidement Une preuve de concept pour rendre Sass plus rapidement Apr 16, 2025 am 10:38 AM

Au début d'un nouveau projet, la compilation SASS se produit en un clin d'œil. Cela se sent bien, surtout quand il est associé à BrowSersync, qui recharge

Actualités hebdomadaires de la plate-forme: attribut HTML Loading, les principales spécifications Aria et le passage de iframe à Shadow Dom Actualités hebdomadaires de la plate-forme: attribut HTML Loading, les principales spécifications Aria et le passage de iframe à Shadow Dom Apr 17, 2025 am 10:55 AM

Dans cette semaine, le Roundup des nouvelles de la plate-forme, Chrome présente un nouvel attribut pour le chargement, les spécifications d'accessibilité pour les développeurs Web et la BBC Moves

Certains pratiques avec l'élément de dialogue HTML Certains pratiques avec l'élément de dialogue HTML Apr 16, 2025 am 11:33 AM

C'est moi qui regarde l'élément HTML pour la première fois. J'en ai été conscient depuis un certain temps, mais il ne l'a pas encore pris pour un tour. Il a un peu cool et

Forme de papier Forme de papier Apr 16, 2025 am 11:24 AM

L'achat ou la construction est un débat classique de la technologie. Construire des choses vous-même peut être moins cher car il n'y a pas d'article de ligne sur votre facture de carte de crédit, mais

Actualités de plate-forme hebdomadaire: bookmarklet d'espacement de texte, attente de haut niveau, nouvel indicateur de chargement d'ampli Actualités de plate-forme hebdomadaire: bookmarklet d'espacement de texte, attente de haut niveau, nouvel indicateur de chargement d'ampli Apr 17, 2025 am 11:26 AM

Au cours de cette semaine, un Bookmarklet pratique pour inspecter la typographie, en utilisant Await pour bricoler comment les modules JavaScript s'importent, ainsi que Facebook & # 039; S

Options pour héberger vos propres analyses non-javascript Options pour héberger vos propres analyses non-javascript Apr 15, 2025 am 11:09 AM

Il existe de nombreuses plates-formes d'analyse pour vous aider à suivre les données des visiteurs et d'utilisation sur vos sites. Peut-être plus particulièrement Google Analytics, qui est largement utilisé

Où devrait «abonner au podcast» vers le lien? Où devrait «abonner au podcast» vers le lien? Apr 16, 2025 pm 12:04 PM

Pendant un certain temps, iTunes était le grand chien du podcasting, donc si vous avez lié "Abonnez-vous au podcast" pour aimer:

See all articles