【问题标题】:handle permissions with backbone用主干处理权限
【发布时间】:2016-01-12 07:31:59
【问题描述】:

我正在用主干构建一个新项目,我想知道用它处理用户权限的最佳方法是什么。例如如果我希望某些用户不会呈现特定控件。它的逻辑应该在哪里?我在想也许在 View 的初始化函数上检查这个并用它包装渲染函数。你会怎么做?

【问题讨论】:

    标签: javascript backbone.js client


    【解决方案1】:

    我建议您参考 Addy Osmany 的 Large Scale Javascript 论文。他描述了Facade 的想法,它也负责处理权限。

    aura 项目打算应用这个概念,但目前那里缺少权限功能,就像我一样。

    【讨论】:

      【解决方案2】:

      授权和身份验证等所有安全任务都应由服务器管理。 在客户端绕过它们非常容易,使客户端中的所有 auth/acl 操作都无关紧要。 使用会话和 cookie 通过服务器实现来管理它。

      查看 userSession.js 文件here

      【讨论】:

      • 我不确定这是我需要的。它的使用方式是 if(!userSession.authenticated()){ App.Router.navigate('login', {trigger: true});看起来我们有一个模型: userSession 持有用户权限的标志,如果他没有权限,我们重定向到另一个页面。我需要控制级别的权限,而不是页面级别的权限
      • 检查controller.js文件,您可以根据“角色”属性选择要渲染的内容,例如,对于管理员渲染这个和那个,对于经理或普通用户,您可以选择渲染其他内容,但这又很容易绕过,您应该通过服务器提供您想要根据登录名或其他凭据运行的代码
      猜你喜欢
      • 1970-01-01
      • 2023-03-04
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2011-08-14
      • 2021-04-27
      • 1970-01-01
      相关资源
      最近更新 更多