【发布时间】:2018-10-03 15:46:09
【问题描述】:
我是 ReactJS 的新手——我正在尝试用 PHP 实现登录系统。 我想拥有不同类型的用户——他们中的一些人应该只能访问应用程序的某些部分。
有什么方法可以阻止这些用户以 /admin 的身份访问某些路由? 我想要的不是检查用户可访问路线和重定向的简单功能 - > 我想隐藏/删除用户无权访问的组件,所以他会下载仅包含 /login /info 的应用程序,所以他赢了甚至在应用程序中下载 /admin 组件(将无法看到它的代码)
【问题讨论】:
-
如果用户“看到”管理员的源代码,会有什么问题?如果您的应用程序结构良好,那应该没关系,因为用户无法使用他“下载”的内容。
-
我只想限制用户不仅不能访问某些视图/模板/路线,而且根本不能拥有它。 :)