【问题标题】:Access control lists for Single Page Apps单页应用程序的访问控制列表
【发布时间】:2015-10-23 04:36:46
【问题描述】:

我正在尝试管理角色和订阅类型的访问权限(基于 Laravel 和 Backbone.js 的 SPA)。

虽然根据引用的标准控制对 API 端点的访问很简单,但我无法弄清楚如何在前端完成此操作。这方面的最佳做法是什么?

总结问题,基本上有两点需要解决:

  1. 如何呈现菜单。
  2. 如何在每个屏幕上呈现组件。

也可以考虑允许的路线。 然后,一个好的做法是只从后端为用户返回 ACL,并从中确定要在菜单和屏幕中呈现哪些项目(这意味着在 ACL 和访问控制之间编写某种映射器和渲染)还是返回更具体的信息(例如菜单结构)会更好。

我能得到任何建议吗?

【问题讨论】:

    标签: php rest laravel backbone.js acl


    【解决方案1】:

    从 API 返回权限细节就足够了。例如。成功登录后,返回用户可以访问的所有权限并将其存储在应用程序的本地存储中。稍后您可以使用权限来检查是否授予用户访问菜单/组件的权限。因此,您可以根据权限显示/隐藏菜单项。

    您甚至可以编写一个小函数,接受一个参数进行权限检查,它会根据存在/不存在返回真/假。因此,当您需要检查权限时,您可以调用权限检查函数并决定是否显示/隐藏菜单项或组件。

    【讨论】:

    • 这是我终于解决的方法,除了很久以前,所以我标记为解决方案!
    猜你喜欢
    • 2019-10-20
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2018-08-18
    • 2018-08-12
    • 1970-01-01
    • 1970-01-01
    • 2010-09-05
    相关资源
    最近更新 更多