目次
定数の確立
許可マッピングの定義
UIで許可チェックを実装します
hasPermission関数
パターンを拡張します
ホームページ ウェブフロントエンド CSSチュートリアル JavaScriptでユーザー権限を処理します

JavaScriptでユーザー権限を処理します

Mar 26, 2025 am 10:15 AM

JavaScriptでユーザー権限を処理します

堅牢なWebアプリケーションの開発には、多くの場合、ユーザー許可の管理が含まれます。この記事では、選択したフレームワーク(React、Vue、またはPlain JavaScript)に関係なく、フロントエンドでユーザー許可を処理するためのクリーンで効率的な方法を示しています。 Restful APIバックエンドを想定しますが、パターンは他のアーキテクチャに適応します。

Admin(Full Access)、Editor(Create、View、Edit)、Guest(表示のみ)などのロールを備えたドキュメントマネージャーアプリケーションを考えてみましょう。バックエンドはユーザーの役割情報を提供する必要があります。この例では、API応答にはaccessLevelプロパティが含まれる場合があります。

 {
  ID:1、
  タイトル:「私の最初のドキュメント」、
  Authorid:742、
  アクセスレベル:「管理者」、
  コンテンツ: {...}
}
ログイン後にコピー

重要なことに、フロントエンドは権限の唯一の仲裁人であってはなりませ。不正アクセスを防ぐには、バックエンドの検証が不可欠です。

定数の確立

明確さと保守性のために、別のファイル( constants.jsなど)でアクションと役割の定数を定義します。

 const Action = {
  modify_file: "modify_file"、
  view_file: "View_file"、
  delete_file: "delete_file"、
  create_file: "create_file"
};

constロール= {
  管理者:「管理者」、
  編集者:「編集者」、
  ゲスト:「ゲスト」
};

Export {アクション、役割};
ログイン後にコピー

TypeScript Enumsを使用すると、タイプの安全性が向上します。これらの定数は次のとおりです。

  • 真実の単一の源:すべてのアクションと役割を簡単に表示できます。
  • タイプ安全:タイプミスを防ぎ、コードの読みやすさを向上させます。
  • 改善されたドキュメント:チームメンバーの理解を簡素化します。

許可マッピングの定義

アクションを役割にマッピングするファイル(たとえば、 permissions.js )を作成します。

 "./constants.js"から{アクション、役割、役割}をインポートします。

const mappings = new Map();

mappings.set(Action.Modify_file、[choles.admin、choles.editor]);
mappings.set(Actions.View_File、[choles.admin、choles.editor、choles.guest]);
mappings.set(action.delete_file、[choles.admin]);
mappings.set(action.create_file、[choles.admin、choles.editor]);

デフォルトマッピングのエクスポート。
ログイン後にコピー

このMap次のとおりです。

  • 集中管理:許可を簡単に変更できます。
  • テスト可能性:スナップショットテストでのテストが簡単です。
  • 読みやすさ:アクセス許可の概要を明確にします。

UIで許可チェックを実装します

ドロップダウンメニューをレンダリングするReactコンポーネントがあるとしましょう。

 "./permissions.js"からのImport haspermission;
"./constants.js"から{アクション}をインポートします。

関数ドロップダウン({ファイル}){
  戻る (
    
ログイン後にコピー
    {haspermission(file、action.view_file)&&
  • リフレッシュします
  • } {haspermission(file、action.modify_file)&&
  • 名前を変更します
  • } {haspermission(file、action.create_file)&&
  • 重複
  • } {haspermission(file、action.delete_file)&&
  • 消去
  • }
); }

これは、 hasPermissionヘルパー関数(以下で説明)を使用して、ユーザー権限に基づいてメニュー項目を条件付きにレンダリングします。

hasPermission関数

この関数は、ユーザーが必要な許可を持っているかどうかをチェックします。

 "./permissions.js"からマッピングをインポートします。

function haspermission(file、action){
  if(!file?.AccessLevel)falseを返します。
  return mapping.has(action)&& mappings.get(action).includes(file.accesslevel);
}

デフォルトのエクスポートhaspermission;
ログイン後にコピー

これにより、指定されたアクションのmappingsと、ユーザーのaccessLevelが含まれているかどうかが簡潔にチェックされます。

パターンを拡張します

このパターンは、より複雑なシナリオにスケーリングします。たとえば、ライセンスチェックの追加:

 // ...(ライセンスの定数)...

const licensemappings = new Map();
// ...(ライセンスへのアクションをマップ)...

function haslicense(user、action){
  // ...(ライセンスを確認するロジック)...
}

function hasAccess(file、user、action){
  return haspermission(file、action)&& haslicense(user、action);
}
ログイン後にコピー

または異なるファイルタイプの処理:

 const typemappings = new Map();
// ...(ファイルタイプとライセンスへのアクションをマップ)...

function hastypepermission(file、user、action){
  // ...(ファイルタイプの権限を確認するロジック)...
}
ログイン後にコピー

これにより、アクセス許可に対する粒状制御が可能になります。テストは、マッピングのスナップショットテストや許可機能のための単体テストなど、包括的でなければなりません。 Reactとテストを使用した完全な例は、 codeSandboxで利用できます。バックエンドの検証は非常に重要なままであることを忘れないでください。

以上がJavaScriptでユーザー権限を処理しますの詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

このウェブサイトの声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。

ホットAIツール

Undresser.AI Undress

Undresser.AI Undress

リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover

AI Clothes Remover

写真から衣服を削除するオンライン AI ツール。

Undress AI Tool

Undress AI Tool

脱衣画像を無料で

Clothoff.io

Clothoff.io

AI衣類リムーバー

Video Face Swap

Video Face Swap

完全無料の AI 顔交換ツールを使用して、あらゆるビデオの顔を簡単に交換できます。

ホットツール

メモ帳++7.3.1

メモ帳++7.3.1

使いやすく無料のコードエディター

SublimeText3 中国語版

SublimeText3 中国語版

中国語版、とても使いやすい

ゼンドスタジオ 13.0.1

ゼンドスタジオ 13.0.1

強力な PHP 統合開発環境

ドリームウィーバー CS6

ドリームウィーバー CS6

ビジュアル Web 開発ツール

SublimeText3 Mac版

SublimeText3 Mac版

神レベルのコード編集ソフト(SublimeText3)

静的フォームプロバイダーの比較 静的フォームプロバイダーの比較 Apr 16, 2025 am 11:20 AM

ここでは、「静的フォームプロバイダー」という用語を埋めてみましょう。あなたはあなたのHTMLを持ってきます

SASSをより速くするための概念の証明 SASSをより速くするための概念の証明 Apr 16, 2025 am 10:38 AM

新しいプロジェクトの開始時に、SASSコンピレーションは瞬く間に起こります。これは、特にbrowsersyncとペアになっている場合は素晴らしい気分です。

毎週のプラットフォームニュース:HTMLロード属性、主なARIA仕様、およびIFRAMEからShadowDOMへの移動 毎週のプラットフォームニュース:HTMLロード属性、主なARIA仕様、およびIFRAMEからShadowDOMへの移動 Apr 17, 2025 am 10:55 AM

今週のプラットフォームニュースのラウンドアップで、Chromeは、Web開発者のロード、アクセシビリティ仕様、およびBBCの動きのための新しい属性を導入します

HTMLダイアログ要素を使用したいくつかの実践 HTMLダイアログ要素を使用したいくつかの実践 Apr 16, 2025 am 11:33 AM

これは私が初めてHTML要素を見ていることです。私はしばらくの間それを知っていましたが、まだスピンしていませんでした。かなりクールです

ペーパーフォーム ペーパーフォーム Apr 16, 2025 am 11:24 AM

購入またはビルドは、テクノロジーの古典的な議論です。自分で物を構築することは、あなたのクレジットカードの請求書にはラインアイテムがないため、安価に感じるかもしれませんが

「ポッドキャストにサブスクライブ」リンクはどこにすべきですか? 「ポッドキャストにサブスクライブ」リンクはどこにすべきですか? Apr 16, 2025 pm 12:04 PM

しばらくの間、iTunesはポッドキャストの大きな犬だったので、「ポッドキャストにサブスクライブ」をリンクした場合:

毎週のプラットフォームニュース:テキスト間隔のブックマークレット、トップレベルの待望、新しいアンプロードインジケーター 毎週のプラットフォームニュース:テキスト間隔のブックマークレット、トップレベルの待望、新しいアンプロードインジケーター Apr 17, 2025 am 11:26 AM

今週のラウンドアップ、タイポグラフィを検査するための便利なブックマークレットである。

独自の非JavaScriptベースの分析をホストするためのオプション 独自の非JavaScriptベースの分析をホストするためのオプション Apr 15, 2025 am 11:09 AM

サイトの訪問者と使用データを追跡するのに役立つ分析プラットフォームがたくさんあります。おそらく、特にGoogleアナリティクスが広く使用されています

See all articles