
本文介绍如何基于两个嵌套对象数组(系统全量模块与用户可访问模块),动态生成带布尔标记(1/0)的权限映射结构,确保未在用户模块中声明的动作自动标记为 0。
本文介绍如何基于两个嵌套对象数组(系统全量模块与用户可访问模块),动态生成带布尔标记(1/0)的权限映射结构,确保未在用户模块中声明的动作自动标记为 0。
在权限管理系统中,常需将完整的功能模块定义(modules)与当前用户的实际可操作权限(user_modules)进行比对,并以结构化方式标注每项动作是否被授权。注意:user_modules 是稀疏的——它仅包含用户有权限的模块及其部分动作,而 modules 包含全部模块及所有可能动作。目标是为 modules 中每个模块下的每个动作,生成形如 "create": 1 或 "void": 0 的键值对对象(而非数组),从而支持前端细粒度渲染(如禁用/启用按钮)。
以下是实现该逻辑的核心代码(ES2022+,兼容现代浏览器与 Node.js):
const modules = {
"member": {
"actions": ["create", "edit"]
},
"subscription": {
"actions": ["create", "edit", "move_out", "renew", "void"]
}
};
const user_modules = {
"subscription": {
"actions": ["create", "edit"]
}
};
// ✅ 核心转换逻辑:遍历 modules,为每个模块的 actions 构建权限映射对象
const result = {
modules: Object.fromEntries(
Object.entries(modules).map(([moduleName, moduleDef]) => [
moduleName,
{
...moduleDef,
actions: Object.fromEntries(
moduleDef.actions.map(action => [
action,
// 若 user_modules 中存在该模块,且其 actions 数组包含当前 action,则为 1,否则为 0
(user_modules[moduleName]?.actions || []).includes(action) ? 1 : 0
])
)
}
])
)
};
console.log(JSON.stringify(result, null, 2));
输出结果:
{
"modules": {
"member": {
"actions": {
"create": 0,
"edit": 0
}
},
"subscription": {
"actions": {
"create": 1,
"edit": 1,
"move_out": 0,
"renew": 0,
"void": 0
}
}
}
}
✅ 关键要点说明:
- 使用
Object.fromEntries()+map()组合,避免手动for循环,语义清晰且函数式风格强; -
user_modules[moduleName]?.actions || []提供安全访问:当用户无某模块权限时(如member),默认使用空数组,防止.includes()报错; -
actions字段从原始数组(["create", "edit"])转换为对象({"create": 1, "edit": 0}),便于 O(1) 查找与 JSON 序列化; - 保持原始
modules结构完整性(如保留其他字段),仅重写actions字段,符合不可变更新原则。
⚠️ 注意事项:
- 若
modules或user_modules可能为null/undefined,建议前置校验或使用?? {}提供默认空对象; - 如需兼容旧环境(如 IE),可将
Object.fromEntries替换为Object.assign(...)或reduce实现; - 若动作名含特殊字符(如空格、点号),作为对象 key 是合法的,但需确保前端消费时使用方括号语法(如
actions["user.edit"])访问。
该方案简洁、健壮且易于扩展(例如后续可加入角色继承、权限缓存等逻辑),是权限状态同步的理想实践。










