Jadual Kandungan
Menubuhkan pemalar
Menentukan metpings kebenaran
Melaksanakan cek kebenaran dalam UI
Memperluas corak
Rumah hujung hadapan web tutorial css Mengendalikan Kebenaran Pengguna di JavaScript

Mengendalikan Kebenaran Pengguna di JavaScript

Mar 26, 2025 am 10:15 AM

Mengendalikan Kebenaran Pengguna di JavaScript

Membangunkan aplikasi web yang mantap sering melibatkan pengurusan keizinan pengguna. Artikel ini menunjukkan kaedah yang bersih dan cekap untuk mengendalikan kebenaran pengguna di bahagian depan, tanpa mengira kerangka yang anda pilih (React, Vue, atau JavaScript biasa). Kami akan menganggap backend API yang tenang, tetapi coraknya menyesuaikan diri dengan seni bina lain.

Mari kita pertimbangkan permohonan pengurus dokumen dengan peranan seperti admin (akses penuh), editor (membuat, melihat, mengedit), dan tetamu (lihat sahaja). Backend harus memberikan maklumat peranan pengguna. Untuk contoh ini, tindak balas API mungkin termasuk harta accessLevel :

 {
  ID: 1,
  Tajuk: "Dokumen Pertama Saya",
  Pengarang: 742,
  AccessLevel: "Admin",
  Kandungan: {...}
}
Salin selepas log masuk

Secara kritis, frontend tidak seharusnya menjadi penyokong tunggal keizinan; Pengesahan backend adalah penting untuk mengelakkan akses yang tidak dibenarkan.

Untuk kejelasan dan penyelenggaraan, tentukan pemalar untuk tindakan dan peranan dalam fail berasingan (misalnya, constants.js ):

 tindakan const = {
  Modify_file: "modify_file",
  View_file: "view_file",
  DELETE_FILE: "DELETE_FILE",
  Create_file: "create_file"
};

Peranan const = {
  Admin: "admin",
  Editor: "Editor",
  Tetamu: "Tetamu"
};

eksport {tindakan, peranan};
Salin selepas log masuk

Menggunakan enum typescript akan meningkatkan keselamatan jenis. Pemalar ini menawarkan:

  • Sumber Kebenaran Tunggal: Mudah melihat semua tindakan dan peranan.
  • Jenis Keselamatan: Menghalang typos dan meningkatkan kebolehbacaan kod.
  • Dokumentasi yang lebih baik: Memudahkan pemahaman untuk ahli pasukan.

Menentukan metpings kebenaran

Buat fail (misalnya, permissions.js ) untuk memetakan tindakan ke peranan:

 import {tindakan, peranan} dari "./constants.js";

const mappings = peta baru ();

mappings.set (actions.modify_file, [roles.admin, roles.editor]);
mappings.set (actions.view_file, [roles.admin, roles.editor, roles.guest]);
mappings.set (actions.delete_file, [roles.admin]);
mappings.set (actions.create_file, [roles.admin, roles.editor]);

Mappings lalai eksport;
Salin selepas log masuk

Map ini menyediakan:

  • Pengurusan Pusat: Mudah mengubahsuai keizinan.
  • KESELAMATAN: Mudah untuk diuji dengan ujian snapshot.
  • Kebolehbacaan: Gambaran keseluruhan kebenaran.

Melaksanakan cek kebenaran dalam UI

Katakan anda mempunyai komponen React yang menjadikan menu dropdown:

 import haspermission dari "./permissions.js";
import {actions} dari "./constants.js";

dropdown fungsi ({file}) {
  kembali (
    
Salin selepas log masuk
    {haspermission (fail, actions.view_file) &&
  • Menyegarkan
  • } {haspermission (fail, actions.modify_file) &&
  • Namakan semula
  • } {haspermission (fail, actions.create_file) &&
  • Duplikat
  • } {haspermission (fail, actions.delete_file) &&
  • Padam
  • }
); }

Ini menggunakan fungsi pembantu hasPermission (dijelaskan di bawah) untuk membuat item menu secara kondusif berdasarkan keizinan pengguna.

Fungsi hasPermission

Fungsi ini memeriksa jika pengguna mempunyai kebenaran yang diperlukan:

 import pemetaan dari "./permissions.js";

fungsi haspermission (fail, tindakan) {
  jika (! file? .accesslevel) kembali palsu;
  kembali mappings.has (tindakan) && mappings.get (tindakan). termasuk (file.accessLevel);
}

Eksport lalai haspermission;
Salin selepas log masuk

Ini dengan ringkas memeriksa mappings untuk tindakan yang diberikan dan sama ada accessLevel pengguna dimasukkan.

Memperluas corak

Corak ini skala kepada senario yang lebih kompleks. Sebagai contoh, menambah cek lesen:

 // ... (pemalar untuk lesen) ...

const LicenseMappings = peta baru ();
// ... (tindakan peta ke lesen) ...

fungsi hasLicense (pengguna, tindakan) {
  // ... (logik untuk memeriksa lesen) ...
}

fungsi HASAccess (fail, pengguna, tindakan) {
  kembali hasPermission (fail, tindakan) && hasLicense (pengguna, tindakan);
}
Salin selepas log masuk

Atau mengendalikan jenis fail yang berbeza:

 const typeMappings = peta baru ();
// ... (tindakan peta ke jenis fail dan lesen) ...

fungsi hastypepermission (fail, pengguna, tindakan) {
  // ... (logik untuk memeriksa kebenaran jenis fail) ...
}
Salin selepas log masuk

Ini membolehkan kawalan berbutir ke atas keizinan. Ujian harus komprehensif, termasuk ujian snapshot untuk pemetaan dan ujian unit untuk fungsi kebenaran. Contoh lengkap menggunakan React and Testing boleh didapati di CodeSandbox . Ingat, pengesahan backend tetap penting.

Atas ialah kandungan terperinci Mengendalikan Kebenaran Pengguna di JavaScript. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!

Kenyataan Laman Web ini
Kandungan artikel ini disumbangkan secara sukarela oleh netizen, dan hak cipta adalah milik pengarang asal. Laman web ini tidak memikul tanggungjawab undang-undang yang sepadan. Jika anda menemui sebarang kandungan yang disyaki plagiarisme atau pelanggaran, sila hubungi admin@php.cn

Alat AI Hot

Undresser.AI Undress

Undresser.AI Undress

Apl berkuasa AI untuk mencipta foto bogel yang realistik

AI Clothes Remover

AI Clothes Remover

Alat AI dalam talian untuk mengeluarkan pakaian daripada foto.

Undress AI Tool

Undress AI Tool

Gambar buka pakaian secara percuma

Clothoff.io

Clothoff.io

Penyingkiran pakaian AI

Video Face Swap

Video Face Swap

Tukar muka dalam mana-mana video dengan mudah menggunakan alat tukar muka AI percuma kami!

Artikel Panas

<🎜>: Bubble Gum Simulator Infinity - Cara Mendapatkan dan Menggunakan Kekunci Diraja
3 minggu yang lalu By 尊渡假赌尊渡假赌尊渡假赌
Mandragora: Whispers of the Witch Tree - Cara Membuka Kunci Cangkuk Bergelut
3 minggu yang lalu By 尊渡假赌尊渡假赌尊渡假赌
Nordhold: Sistem Fusion, dijelaskan
3 minggu yang lalu By 尊渡假赌尊渡假赌尊渡假赌

Alat panas

Notepad++7.3.1

Notepad++7.3.1

Editor kod yang mudah digunakan dan percuma

SublimeText3 versi Cina

SublimeText3 versi Cina

Versi Cina, sangat mudah digunakan

Hantar Studio 13.0.1

Hantar Studio 13.0.1

Persekitaran pembangunan bersepadu PHP yang berkuasa

Dreamweaver CS6

Dreamweaver CS6

Alat pembangunan web visual

SublimeText3 versi Mac

SublimeText3 versi Mac

Perisian penyuntingan kod peringkat Tuhan (SublimeText3)

Topik panas

Tutorial Java
1669
14
Tutorial PHP
1273
29
Tutorial C#
1256
24
Perbandingan pembekal bentuk statik Perbandingan pembekal bentuk statik Apr 16, 2025 am 11:20 AM

Mari kita cuba menyusun istilah di sini: "Penyedia Borang Statik." Anda membawa html anda

Bukti konsep untuk menjadikan sass lebih cepat Bukti konsep untuk menjadikan sass lebih cepat Apr 16, 2025 am 10:38 AM

Pada permulaan projek baru, kompilasi SASS berlaku dalam sekejap mata. Ini terasa hebat, terutamanya apabila ia dipasangkan dengan BrowserSync, yang dimuat semula

Berita Platform Mingguan: Atribut Memuat HTML, Spesifikasi ARIA Utama, dan Bergerak Dari IFRAME ke Shadow Dom Berita Platform Mingguan: Atribut Memuat HTML, Spesifikasi ARIA Utama, dan Bergerak Dari IFRAME ke Shadow Dom Apr 17, 2025 am 10:55 AM

Pada minggu ini, berita platform, Chrome memperkenalkan atribut baru untuk memuatkan, spesifikasi aksesibiliti untuk pemaju web, dan gerakan BBC

Beberapa tangan dengan elemen dialog HTML Beberapa tangan dengan elemen dialog HTML Apr 16, 2025 am 11:33 AM

Ini saya melihat elemen HTML untuk kali pertama. Saya telah menyedarinya untuk seketika, tetapi Haven &#039; t mengambilnya untuk putaran lagi. Ia mempunyai cukup keren dan

Kertas kerja Kertas kerja Apr 16, 2025 am 11:24 AM

Beli atau Membina adalah perdebatan klasik dalam teknologi. Membina barang sendiri mungkin berasa lebih murah kerana tidak ada item baris pada bil kad kredit anda, tetapi

Di manakah 'Langgan Podcast' pautan ke? Di manakah 'Langgan Podcast' pautan ke? Apr 16, 2025 pm 12:04 PM

Untuk sementara waktu, iTunes adalah anjing besar dalam podcasting, jadi jika anda mengaitkan "Langgan Podcast" untuk suka:

Pilihan untuk menganjurkan analisis berasaskan bukan JavaScript anda sendiri Pilihan untuk menganjurkan analisis berasaskan bukan JavaScript anda sendiri Apr 15, 2025 am 11:09 AM

Terdapat banyak platform analisis untuk membantu anda mengesan data pelawat dan penggunaan di laman web anda. Mungkin paling penting Google Analytics, yang digunakan secara meluas

Berita Platform Mingguan: Bookmarket Jarak Teks, Menunggu Tahap Teratas, Penunjuk Memuatkan AMP Baru Berita Platform Mingguan: Bookmarket Jarak Teks, Menunggu Tahap Teratas, Penunjuk Memuatkan AMP Baru Apr 17, 2025 am 11:26 AM

Pada minggu ini, roundup, sebuah bookmarklet yang berguna untuk memeriksa tipografi, menggunakan menunggu untuk mengamuk dengan cara modul JavaScript mengimport satu sama lain, ditambah Facebook &#039; s

See all articles