Maison interface Web js tutoriel Méthodes d'authentification AngularJS_AngularJS

Méthodes d'authentification AngularJS_AngularJS

May 16, 2016 pm 03:15 PM

La conception d'autorisations la plus courante est le contrôle d'accès basé sur les rôles RBAC. L'idée de base est que diverses autorisations pour les opérations du système ne sont pas directement accordées à des utilisateurs spécifiques, mais qu'un ensemble de rôles est établi entre l'ensemble d'utilisateurs et l'ensemble d'autorisations. Chaque rôle correspond à un ensemble d'autorisations correspondant.

Une fois qu'un utilisateur se voit attribuer le rôle approprié, il dispose de toutes les autorisations opérationnelles pour ce rôle. L'avantage est que vous n'avez pas besoin d'attribuer des autorisations à chaque fois que vous créez un utilisateur. Il vous suffit d'attribuer le rôle correspondant à l'utilisateur. De plus, les modifications d'autorisation des rôles sont bien inférieures aux modifications d'autorisation des utilisateurs. ce qui simplifiera la gestion des autorisations des utilisateurs et réduira la surcharge du système.

Dans l'application monopage construite par Angular, nous devons faire quelques choses supplémentaires pour implémenter une telle architecture. En termes de projet global, il y a environ 3 endroits que les ingénieurs front-end doivent gérer.

1. Traitement de l'interface utilisateur (déterminer si certains contenus de la page sont affichés en fonction des autorisations dont dispose l'utilisateur)

2. Traitement du routage (lorsque l'utilisateur accède à une URL à laquelle il n'est pas autorisé à accéder, passez à une page d'erreur)

3. Traitement des requêtes HTTP (lorsque nous envoyons une requête de données, si le statut renvoyé est 401 ou 403, elle est généralement redirigée vers une page d'erreur)

Si vous souhaitez utiliser AngularJS pour l'authentification sur le client, il est recommandé d'utiliser le service car le service est un singleton et peut être facilement utilisé dans toutes les vues, contrôleurs, directives, filtres et autres services. données sans exposer les variables globales, et l'encapsulation est également garantie.

Un exemple simple :

services.factory('UserService', [function() { 
var sdo = { 
isLogged: false, 
username: '' 
}; 
return sdo; 
}]);
Copier après la connexion

L'utilisation des services dans AngularJS se fait via des déclarations de dépendances, telles que :

var controllers = angular.module('myApp.controllers', []);
/* ... */
controllers.controller('loginController', ['$scope', '$http', 'UserService', function(scope, $http, User) {
}]);
Copier après la connexion

Dans ce loginController nous pouvons définir une fonction de connexion pour authentifier l'identité de l'utilisateur auprès du serveur :

scope.login = function() { 
var config = { /* ... */ } // configuration object
$http(config) 
.success(function(data, status, headers, config) { 
if (data.status) { 
// succefull login 
User.isLogged = true; 
User.username = data.username; 
} 
else { 
User.isLogged = false; 
User.username = ''; 
} 
}) 
.error(function(data, status, headers, config) { 
User.isLogged = false; 
User.username = ''; 
}); 
}
Copier après la connexion

Ensuite, tant que tout contrôleur, vue, filtre, etc. déclaré dépendre de UserService peut utiliser UserService.isLogged pour déterminer si l'utilisateur est un utilisateur vérifié ou anonyme

Comme AngularJS utilise généralement des modèles pour diviser et réorganiser les pages, routeProvider est utilisé pour contrôler les règles d'accès de chaque page :

app.config(['$routeProvider', function($routeProvider) { 
$routeProvider.when('/login', { templateUrl: 'partials/login.html', controller: 'loginCtrl' , access: {isFree: true}}); 
$routeProvider.when('/main', { templateUrl: 'partials/main.html', controller: 'mainCtrl' }); 
$routeProvider.otherwise({ redirectTo: '/main' }); 
}]);
Copier après la connexion

Certaines pages sont accessibles sans authentification, comme login.html, et certaines pages ne peuvent être vues que par les utilisateurs connectés, comme main.html. À ce stade, nous devons ajouter une logique générale checkUser. l'utilisateur actuel peut voir ces pages :

directives.directive('checkUser', ['$rootScope', '$location', 'userSrv', function ($root, $location, userSrv) { 
return { 
link: function (scope, elem, attrs, ctrl) { 
$root.$on('$routeChangeStart', function(event, currRoute, prevRoute){ 
if (!prevRoute.access.isFree && !userSrv.isLogged) { 
// reload the login route 
} 
/* 
* IMPORTANT: 
* It's not difficult to fool the previous control, 
* so it's really IMPORTANT to repeat the control also in the backend, 
* before sending back from the server reserved information. 
*/ 
}); 
} 
} 
}]);
Copier après la connexion

Cette directive est enregistrée sur rootScope et écoute routeChangeStart. C'est également un concept AOP avant que le changement de route ne se produise, un aspect y est intégré pour déterminer l'identité et les autorisations de l'utilisateur. À partir de là, toute la logique de vérification d’identité dans AngularJS est réalisée.

Ce qui précède est la méthode d'authentification AngularJS introduite par l'éditeur. J'espère qu'elle sera utile à tout le monde.

Déclaration de ce site Web
Le contenu de cet article est volontairement contribué par les internautes et les droits d'auteur appartiennent à l'auteur original. Ce site n'assume aucune responsabilité légale correspondante. Si vous trouvez un contenu suspecté de plagiat ou de contrefaçon, veuillez contacter admin@php.cn

Outils d'IA chauds

Undresser.AI Undress

Undresser.AI Undress

Application basée sur l'IA pour créer des photos de nu réalistes

AI Clothes Remover

AI Clothes Remover

Outil d'IA en ligne pour supprimer les vêtements des photos.

Undress AI Tool

Undress AI Tool

Images de déshabillage gratuites

Clothoff.io

Clothoff.io

Dissolvant de vêtements AI

Video Face Swap

Video Face Swap

Échangez les visages dans n'importe quelle vidéo sans effort grâce à notre outil d'échange de visage AI entièrement gratuit !

Outils chauds

Bloc-notes++7.3.1

Bloc-notes++7.3.1

Éditeur de code facile à utiliser et gratuit

SublimeText3 version chinoise

SublimeText3 version chinoise

Version chinoise, très simple à utiliser

Envoyer Studio 13.0.1

Envoyer Studio 13.0.1

Puissant environnement de développement intégré PHP

Dreamweaver CS6

Dreamweaver CS6

Outils de développement Web visuel

SublimeText3 version Mac

SublimeText3 version Mac

Logiciel d'édition de code au niveau de Dieu (SublimeText3)

Que dois-je faire si je rencontre l'impression de code brouillé pour les reçus en papier thermique frontal? Que dois-je faire si je rencontre l'impression de code brouillé pour les reçus en papier thermique frontal? Apr 04, 2025 pm 02:42 PM

Des questions et des solutions fréquemment posées pour l'impression de billets thermiques frontaux pour le développement frontal, l'impression de billets est une exigence commune. Cependant, de nombreux développeurs mettent en œuvre ...

Qui est payé plus de python ou de javascript? Qui est payé plus de python ou de javascript? Apr 04, 2025 am 12:09 AM

Il n'y a pas de salaire absolu pour les développeurs Python et JavaScript, selon les compétences et les besoins de l'industrie. 1. Python peut être davantage payé en science des données et en apprentissage automatique. 2. JavaScript a une grande demande dans le développement frontal et complet, et son salaire est également considérable. 3. Les facteurs d'influence comprennent l'expérience, la localisation géographique, la taille de l'entreprise et les compétences spécifiques.

Démystifier javascript: ce qu'il fait et pourquoi c'est important Démystifier javascript: ce qu'il fait et pourquoi c'est important Apr 09, 2025 am 12:07 AM

JavaScript est la pierre angulaire du développement Web moderne, et ses principales fonctions incluent la programmation axée sur les événements, la génération de contenu dynamique et la programmation asynchrone. 1) La programmation axée sur les événements permet aux pages Web de changer dynamiquement en fonction des opérations utilisateur. 2) La génération de contenu dynamique permet d'ajuster le contenu de la page en fonction des conditions. 3) La programmation asynchrone garantit que l'interface utilisateur n'est pas bloquée. JavaScript est largement utilisé dans l'interaction Web, les applications à une page et le développement côté serveur, améliorant considérablement la flexibilité de l'expérience utilisateur et du développement multiplateforme.

Comment fusionner les éléments du tableau avec le même ID dans un seul objet en utilisant JavaScript? Comment fusionner les éléments du tableau avec le même ID dans un seul objet en utilisant JavaScript? Apr 04, 2025 pm 05:09 PM

Comment fusionner les éléments du tableau avec le même ID dans un seul objet en JavaScript? Lors du traitement des données, nous rencontrons souvent la nécessité d'avoir le même ID ...

Comment réaliser des effets de défilement de parallaxe et d'animation des éléments, comme le site officiel de Shiseido?
ou:
Comment pouvons-nous réaliser l'effet d'animation accompagné d'un défilement de page comme le site officiel de Shiseido? Comment réaliser des effets de défilement de parallaxe et d'animation des éléments, comme le site officiel de Shiseido? ou: Comment pouvons-nous réaliser l'effet d'animation accompagné d'un défilement de page comme le site officiel de Shiseido? Apr 04, 2025 pm 05:36 PM

La discussion sur la réalisation des effets de défilement de parallaxe et d'animation des éléments dans cet article explorera comment réaliser le site officiel de Shiseido (https://www.shiseido.co.jp/sb/wonderland/) ...

La différence dans Console.Log de sortie Résultat: Pourquoi les deux appels sont-ils différents? La différence dans Console.Log de sortie Résultat: Pourquoi les deux appels sont-ils différents? Apr 04, 2025 pm 05:12 PM

Discussion approfondie des causes profondes de la différence de sortie Console.log. Cet article analysera les différences dans les résultats de sortie de la fonction Console.log dans un morceau de code et expliquera les raisons derrière. � ...

JavaScript est-il difficile à apprendre? JavaScript est-il difficile à apprendre? Apr 03, 2025 am 12:20 AM

Apprendre JavaScript n'est pas difficile, mais c'est difficile. 1) Comprendre les concepts de base tels que les variables, les types de données, les fonctions, etc. 2) Master la programmation asynchrone et les implémenter via des boucles d'événements. 3) Utilisez les opérations DOM et promettez de gérer les demandes asynchrones. 4) Évitez les erreurs courantes et utilisez des techniques de débogage. 5) Optimiser les performances et suivre les meilleures pratiques.

Comment implémenter la fonction de glisser-déposer et de régler la fonction de réglage similaire à VScode dans le développement frontal? Comment implémenter la fonction de glisser-déposer et de régler la fonction de réglage similaire à VScode dans le développement frontal? Apr 04, 2025 pm 02:06 PM

Explorez la mise en œuvre de la fonction de glisser et de réglage du panneau de type VScode dans le frontal. Dans le développement frontal, comment implémenter un VScode comme ...

See all articles