


Mari kita bincangkan tentang cara melaksanakan kawalan kebenaran dalam projek Angular?
Bagaimana untuk melaksanakan kawalan kebenaran dalam projek Angular? Artikel berikut menggunakan contoh kod untuk bercakap tentang kaedah melaksanakan kawalan kebenaran dalam projek Angular saya harap ia akan membantu semua orang.
Dalam artikel sebelumnya kita bercakap tentang Komunikasi komponen sudut . Dalam artikel ini, kami akan membincangkan sama ada anda akan menghadapi keperluan sedemikian semasa pembangunan projek: Sila hadkan kandungan yang boleh diakses oleh pengguna berdasarkan log masuk mereka. [Cadangan tutorial berkaitan: "tutorial sudut"]
Jadi, ini mengenai kawalan kebenaran.
Untuk sekatan kebenaran pengguna, kami biasanya mempunyai kaedah pemprosesan berikut:
Kawal menu log masuk pengguna
Menghadkan pengguna tingkah laku
Kami akan menerangkan topik ini bersama dengan Angular
.
Kawalan penghalaan menu
Apabila sistem dibangunkan, akan ada banyak menu pada masa ini masa, Bahagian belakang perlu menentukan peranan pengguna dan mengembalikan laluan menu yang berbeza mengikut kebenaran pengguna. Format data yang dikembalikan oleh
perlu sepadan dengan laluan penghalaan yang kami tulis dalam app-routing.module.ts
.
Sebagai contoh, kami mempunyai fail penghalaan seperti berikut:
// app-routing.module.ts const routes: Routes = [ { path: 'user-manage', component: AuthLayoutComponent, // 通过鉴权的组件 children: [ { path: '', redirectTo: 'user', pathMatch: 'full' }, { path: 'user', // 用户列表 component: UserComponent }, { path: 'user/detail/:uuid', // 用户详情,类似这种不会出现在菜单里面 component: UserDetailComponent }, { path: 'department', // 部门列表 component: DepartmentComponent } ] }, // ... ]
Dalam halaman, data yang dipaparkan oleh menu kami kelihatan seperti ini:
<!-- demo.component.html --> <ul nz-menu nzMode="inline" [nzInlineCollapsed]="isCollapsed"> <li *ngFor="let submenu of menu_data" nz-submenu [nzTitle]="isCollapsed ? '' : submenu.title" [nzIcon]="submenu.icon" [nzOpen]="submenu.is_open" (nzOpenChange)="selectMenu(submenu)"> <ul> <li *ngFor="let child of submenu?.children" nz-menu-item nzMatchRouter> <a [routerLink]="['/' + child.url]">{{ child.title }}</a> </li> </ul> </li> </ul>
mentakrifkan a Menu peringkat kedua mempunyai medan berikut:
-
title
medan - tajuk menu -
url
medan - laluan menu, sepadan dengan lengkapkan dalamapp-routing.module.ts
Medanpath
-
icon
- ikon kecil sebelum tajuk, tajuk kedua tidak mempunyai medan -
is_open
- penunjuk sama ada menu dikembangkan
Pada masa ini, antara muka menu bahagian belakang harus mengembalikan data yang serupa dengan yang berikut:
// demo.component.ts public menu_data:any = [ { title: "成员管理", url: "user-manage", icon: "user-switch", // 这里是用了 angular ant design 的图标 is_open: false, children: [ { title: "用户", url: "user-manage/user", icon: undefined, is_open: false }, { title: "部门", url: "user-manage/department", icon: undefined, is_open: false } ] }, // ... ]
Mungkin anda mempunyai soalan?️: Tidak juga icon
mahupun is_open
digunakan dalam tajuk sekunder Mengapa kita masih perlu menulis kedua-dua medan ini?
Nah~, pembaca boleh membuat permintaan untuk pemulangan bahagian belakang, tetapi untuk memastikan data boleh dibaca dan mudah dikendalikan, adalah lebih baik untuk menyimpannya...
Kawalan tingkah laku pengguna
Kawalan tingkah laku pengguna, ini adalah tingkah laku yang sangat halus. Ia boleh sekecil mengawal paparan butang untuk pengguna, tetapi pada dasarnya, ia adalah sekatan pada permintaan antara muka belakang. Contohnya, jika anda meminta senarai tetapi anda tidak mempunyai kebenaran, maka anda tidak akan dapat memintanya dan ralat 401
akan dilaporkan.
Kami boleh menyekat pengguna daripada melihat atau operasi lain berdasarkan keperluan mereka dan peranan yang berbeza. Walau bagaimanapun, ini adalah tidak munasabah Pengguna boleh memulakan permintaan melalui alat seperti postman
tanpa melalui sistem. Oleh itu, kita perlu-
Menambah lapisan sekatan pada bahagian belakang
Kami mendapatkan kebenaran antara muka yang dikembalikan oleh bahagian belakang, seperti menerima data berikut:
{ code: 0, msg: 'ok', results: { getUserList: { url: '/api/get/user/list', // 当然,可以按照前后端规定返回,不一定是真实的 url ... enable: true }, editUser: { url: '/api/edit/:uuid', enable: false } } }
Selepas kami mendapatkan data, kami membandingkannya dengan kandungan yang disimpan oleh bahagian depan, dan kemudian mengawalnya mengikut syarat-syarat. bahagian hadapan.
<!-- demo.component.html --> <button *ngIf="userObj.editUser.enable">Edit</button>
Penghakiman bahagian hadapan yang tulen: 1. Tidak mudah diselenggara 2. Tidak selamat, pengguna boleh meminta merentas pelayar
【End】
Untuk lebih banyak pengetahuan berkaitan pengaturcaraan, sila layari: Pengenalan kepada Pengaturcaraan! !
Atas ialah kandungan terperinci Mari kita bincangkan tentang cara melaksanakan kawalan kebenaran dalam projek Angular?. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!

Penggunaan utama JavaScript dalam pembangunan web termasuk interaksi klien, pengesahan bentuk dan komunikasi tak segerak. 1) kemas kini kandungan dinamik dan interaksi pengguna melalui operasi DOM; 2) pengesahan pelanggan dijalankan sebelum pengguna mengemukakan data untuk meningkatkan pengalaman pengguna; 3) Komunikasi yang tidak bersesuaian dengan pelayan dicapai melalui teknologi Ajax.

Memahami bagaimana enjin JavaScript berfungsi secara dalaman adalah penting kepada pemaju kerana ia membantu menulis kod yang lebih cekap dan memahami kesesakan prestasi dan strategi pengoptimuman. 1) aliran kerja enjin termasuk tiga peringkat: parsing, penyusun dan pelaksanaan; 2) Semasa proses pelaksanaan, enjin akan melakukan pengoptimuman dinamik, seperti cache dalam talian dan kelas tersembunyi; 3) Amalan terbaik termasuk mengelakkan pembolehubah global, mengoptimumkan gelung, menggunakan const dan membiarkan, dan mengelakkan penggunaan penutupan yang berlebihan.

Python lebih sesuai untuk pemula, dengan lengkung pembelajaran yang lancar dan sintaks ringkas; JavaScript sesuai untuk pembangunan front-end, dengan lengkung pembelajaran yang curam dan sintaks yang fleksibel. 1. Sintaks Python adalah intuitif dan sesuai untuk sains data dan pembangunan back-end. 2. JavaScript adalah fleksibel dan digunakan secara meluas dalam pengaturcaraan depan dan pelayan.

Python dan JavaScript mempunyai kelebihan dan kekurangan mereka sendiri dari segi komuniti, perpustakaan dan sumber. 1) Komuniti Python mesra dan sesuai untuk pemula, tetapi sumber pembangunan depan tidak kaya dengan JavaScript. 2) Python berkuasa dalam bidang sains data dan perpustakaan pembelajaran mesin, sementara JavaScript lebih baik dalam perpustakaan pembangunan dan kerangka pembangunan depan. 3) Kedua -duanya mempunyai sumber pembelajaran yang kaya, tetapi Python sesuai untuk memulakan dengan dokumen rasmi, sementara JavaScript lebih baik dengan MDNWebDocs. Pilihan harus berdasarkan keperluan projek dan kepentingan peribadi.

Peralihan dari C/C ke JavaScript memerlukan menyesuaikan diri dengan menaip dinamik, pengumpulan sampah dan pengaturcaraan asynchronous. 1) C/C adalah bahasa yang ditaip secara statik yang memerlukan pengurusan memori manual, manakala JavaScript ditaip secara dinamik dan pengumpulan sampah diproses secara automatik. 2) C/C perlu dikumpulkan ke dalam kod mesin, manakala JavaScript adalah bahasa yang ditafsirkan. 3) JavaScript memperkenalkan konsep seperti penutupan, rantaian prototaip dan janji, yang meningkatkan keupayaan pengaturcaraan fleksibiliti dan asynchronous.

Enjin JavaScript yang berbeza mempunyai kesan yang berbeza apabila menguraikan dan melaksanakan kod JavaScript, kerana prinsip pelaksanaan dan strategi pengoptimuman setiap enjin berbeza. 1. Analisis leksikal: Menukar kod sumber ke dalam unit leksikal. 2. Analisis Tatabahasa: Menjana pokok sintaks abstrak. 3. Pengoptimuman dan Penyusunan: Menjana kod mesin melalui pengkompil JIT. 4. Jalankan: Jalankan kod mesin. Enjin V8 mengoptimumkan melalui kompilasi segera dan kelas tersembunyi, Spidermonkey menggunakan sistem kesimpulan jenis, menghasilkan prestasi prestasi yang berbeza pada kod yang sama.

Aplikasi JavaScript di dunia nyata termasuk pengaturcaraan sisi pelayan, pembangunan aplikasi mudah alih dan Internet of Things Control: 1. Pengaturcaraan sisi pelayan direalisasikan melalui node.js, sesuai untuk pemprosesan permintaan serentak yang tinggi. 2. Pembangunan aplikasi mudah alih dijalankan melalui reaktnatif dan menyokong penggunaan silang platform. 3. Digunakan untuk kawalan peranti IoT melalui Perpustakaan Johnny-Five, sesuai untuk interaksi perkakasan.

Saya membina aplikasi SaaS multi-penyewa berfungsi (aplikasi edTech) dengan alat teknologi harian anda dan anda boleh melakukan perkara yang sama. Pertama, apakah aplikasi SaaS multi-penyewa? Aplikasi SaaS Multi-penyewa membolehkan anda melayani beberapa pelanggan dari Sing


Alat AI Hot

Undresser.AI Undress
Apl berkuasa AI untuk mencipta foto bogel yang realistik

AI Clothes Remover
Alat AI dalam talian untuk mengeluarkan pakaian daripada foto.

Undress AI Tool
Gambar buka pakaian secara percuma

Clothoff.io
Penyingkiran pakaian AI

AI Hentai Generator
Menjana ai hentai secara percuma.

Artikel Panas

Alat panas

DVWA
Damn Vulnerable Web App (DVWA) ialah aplikasi web PHP/MySQL yang sangat terdedah. Matlamat utamanya adalah untuk menjadi bantuan bagi profesional keselamatan untuk menguji kemahiran dan alatan mereka dalam persekitaran undang-undang, untuk membantu pembangun web lebih memahami proses mengamankan aplikasi web, dan untuk membantu guru/pelajar mengajar/belajar dalam persekitaran bilik darjah Aplikasi web keselamatan. Matlamat DVWA adalah untuk mempraktikkan beberapa kelemahan web yang paling biasa melalui antara muka yang mudah dan mudah, dengan pelbagai tahap kesukaran. Sila ambil perhatian bahawa perisian ini

PhpStorm versi Mac
Alat pembangunan bersepadu PHP profesional terkini (2018.2.1).

SublimeText3 versi Inggeris
Disyorkan: Versi Win, menyokong gesaan kod!

SecLists
SecLists ialah rakan penguji keselamatan muktamad. Ia ialah koleksi pelbagai jenis senarai yang kerap digunakan semasa penilaian keselamatan, semuanya di satu tempat. SecLists membantu menjadikan ujian keselamatan lebih cekap dan produktif dengan menyediakan semua senarai yang mungkin diperlukan oleh penguji keselamatan dengan mudah. Jenis senarai termasuk nama pengguna, kata laluan, URL, muatan kabur, corak data sensitif, cangkerang web dan banyak lagi. Penguji hanya boleh menarik repositori ini ke mesin ujian baharu dan dia akan mempunyai akses kepada setiap jenis senarai yang dia perlukan.

ZendStudio 13.5.1 Mac
Persekitaran pembangunan bersepadu PHP yang berkuasa