热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

egg实现登录鉴权(七):权限管理

权限管理包含三部分:访问页面的权限,操作功能的权限和获取数据权限。页面权限:登录用户所属角色的可访问页面的权限功能权限:登录用户所属角色的可访问页面的操作权限数据权限:登录用户所属

权限管理包含三部分:访问页面的权限,操作功能的权限和获取数据权限。



  • 页面权限:登录用户所属角色的可访问页面的权限

  • 功能权限:登录用户所属角色的可访问页面的操作权限

  • 数据权限:登录用户所属角色的访问页面的数据访问的权限


需求



  • 先不考虑数据权限,实现页面权限和功能权限。将两个权限存到menu表中,参考role表,以树形结构存储

  • 不支持新增和删除

  • 编辑




    • 修改结构

    • 修改名称




  • 查询




    • 以树形结构返回菜单,不包含操作

    • 包含操作,剪除叶子



约定



  • 获取菜单树(GET)




    • 传参






      • Headers: Authorization:`Bearer ${token}`

      • Body: roleid(必填),isMenu(必填)






    • 成功:{code:200,msg:‘查询成功‘,data}

    • 失败:{code:400,msg:‘查询失败‘}




  • 获取菜单权限树(GET)




    • 传参






      • Headers: Authorization:`Bearer ${token}`

      • Body: roleid(必填)






    • 成功:{code:200,msg:‘查询成功‘,data}

    • 失败:{code:200,msg:‘查询失败‘}




  • 编辑菜单树(POST)




    • 传参






      • Headers: Authorization:`Bearer ${token}`

      • Body: name,pid






    • 成功:{code:200,msg:‘编辑成功‘}

    • 失败:{code:400,msg:‘编辑失败‘}



实现

新增menu表,现在和user表,role表无关联,除menu操作之外的其他和之前一样,没有改动



  • 数据库(mysql)

技术分享图片



  • 项目目录

技术分享图片



  • app/model/menu.js

 





‘use strict‘;
module.exports
= app => {
const { INTEGER, STRING }
= app.Sequelize;
const Menu
= app.model.define(‘menu‘, {
id: { type: INTEGER, primaryKey:
true, autoIncrement: true },
name: STRING(
50),
pid: INTEGER,
}, {
timestamps:
false,
});
return Menu;
};

 




 



  • app/controller/menu.js

 





‘use strict‘;
const Controller
= require(‘egg‘).Controller;
class menuController extends Controller {
async index() {
const { ctx }
= this;
const { isMenu }
= ctx.request.body;
ctx.body
= await ctx.service.menu.getMenu(isMenu);
}
async update() {
const { ctx }
= this;
const { name, pid }
= ctx.request.body;
await ctx.service.menu.editMenu(ctx.params.id, name, pid);
if (ctx.status === 404) {
ctx.body
= { code: 400, msg: ‘编辑失败‘ };
}
else {
ctx.body
= { code: 200, msg: ‘编辑成功‘ };
}
}
}
module.exports
= menuController;

 




 



  • app/service/menu.js

 





‘use strict‘;
const Service
= require(‘egg‘).Service;
function toInt(str) {
if (typeof str === ‘number‘) return str;
if (!str) return str;
return parseInt(str, 10) || 0;
}
class MenuService extends Service {
// 构建菜单权限树
// 如果id为空,则构建所有的数据
// id不为空,则构建以id为根结点的树
buildTree(id, data, isMenu) {
const res
= [];
if (id) {
for (const item of data) {
if (toInt(item.id) === toInt(id)) {
item.children
= getNode(id);
res.push(item);
}
}
}
else {
for (const item of data) {
if (!item.pid) {
item.children
= getNode(item.id);
res.push(item);
}
}
}
// 传入根结点id 递归查找所有子节点
function getNode(id) {
const node
= [];
for (const item of data) {
if (toInt(item.pid) === toInt(id) && (isMenu === ‘true‘ ? item.children : true)) {
item.children
= getNode(item.id);
node.push(item);
}
}
if (node.length === 0) return;
return node;
}
return res;
}
// 获取所有子节点集合
getChildrenIds(treeData) {
const res
= [];
function getIds(treeData, res) {
for (const item of treeData) {
res.push(item.id);
if (item.children) { getIds(item.children, res); }
}
}
getIds(treeData, res);
return res;
}
// 查询角色并构建菜单树
async getMenu(isMenu) {
const { ctx }
= this;
const query
= { limit: toInt(ctx.query.limit), offset: toInt(ctx.query.offset) };
const data
= await ctx.model.Menu.findAll({ query, raw: true });
return this.buildTree(null, data, isMenu);
}
// 根据id查询角色
async getMenuById(id) {
const { ctx }
= this;
return await ctx.model.Menu.findByPk(toInt(id));
}
// 编辑菜单
async editMenu(id, name, pid) {
const { ctx }
= this;
const menu
= await this.getMenuById(toInt(id));
if (!menu) {
ctx.status
= 404;
return;
}
await menu.update({ name: name
|| menu.name, pid: pid || menu.pid });
ctx.status
= 200;
}
}
module.exports
= MenuService;

 




 



  • app/router.js

 





‘use strict‘;
/**
* @param {Egg.Application} app - egg application
*/
module.exports
= app => {
const { router, controller, jwt }
= app;
router.get(
‘/‘, controller.home.index);
router.post(
‘/user/login‘, controller.user.login);
// 查询用户
router.get(‘/user‘, controller.user.index);
router.get(
‘/user/:id‘, jwt, controller.user.show);
// 新增
router.put(‘/user‘, jwt, controller.user.create);
// 修改密码
router.post(‘/user/:id‘, jwt, controller.user.updatePwd);
// 获取角色
router.get(‘/role‘, controller.role.index);
router.get(
‘/role/:id‘, controller.role.show);
// 插入角色
router.put(‘/role‘, jwt, controller.role.create);
// 修改角色
router.post(‘/role/:id‘, jwt, controller.role.update);
// 删除角色
router.delete(‘/role/:id‘, jwt, controller.role.remove);
// 获取菜单
router.get(‘/menu‘, controller.menu.index);
// 编辑菜单
router.post(‘/menu/:id‘, jwt, controller.menu.update);
};

 




 


测试



  • 获取菜单树

技术分享图片



  • 获取菜单权限树

技术分享图片



  • 编辑菜单树

技术分享图片

技术分享图片


总结



  • 基本和角色表操作一样,重点主要是获取菜单树时要将操作叶子剪掉,直接在递归的时候加个判断即可


参考



  • 后台系统的权限设计

  • 角色权限设计的100中解法

  • egg实现登录鉴权(六):角色树的CRUD操作


推荐阅读
  • 深入解析Unity3D游戏开发中的音频播放技术
    在游戏开发中,音频播放是提升玩家沉浸感的关键因素之一。本文将探讨如何在Unity3D中高效地管理和播放不同类型的游戏音频,包括背景音乐和效果音效,并介绍实现这些功能的具体步骤。 ... [详细]
  • 本文介绍了一个来自AIZU ONLINE JUDGE平台的问题,即清洁机器人2.0。该问题来源于某次编程竞赛,涉及复杂的算法逻辑与实现技巧。 ... [详细]
  • 本文探讨了一种常见的C++面试题目——实现自己的String类。通过此过程,不仅能够检验开发者对C++基础知识的掌握程度,还能加深对其高级特性的理解。文章详细介绍了如何实现基本的功能,如构造函数、析构函数、拷贝构造函数及赋值运算符重载等。 ... [详细]
  • 本文介绍了用户界面(User Interface, UI)的基本概念,以及在iOS应用程序中UIView及其子类的重要性和使用方式。文章详细探讨了UIView如何作为用户交互的核心组件,以及它与其他UI控件和业务逻辑的关系。 ... [详细]
  • 本报告记录了嵌入式软件设计课程中的第二次实验,主要探讨了使用KEIL V5开发环境和ST固件库进行GPIO控制及按键响应编程的方法。通过实际操作,加深了对嵌入式系统硬件接口编程的理解。 ... [详细]
  • LeetCode 102 - 二叉树层次遍历详解
    本文详细解析了LeetCode第102题——二叉树的层次遍历问题,提供了C++语言的实现代码,并对算法的核心思想和具体步骤进行了深入讲解。 ... [详细]
  • JavaScript 中引号的多层嵌套使用技巧
    本文详细介绍了在 JavaScript 编程中如何处理引号的多级嵌套问题,包括双引号、单引号以及转义字符的正确使用方法。 ... [详细]
  • 解决UIScrollView自动偏移问题的方法
    本文介绍了一种有效的方法来解决在使用UIScrollView时出现的自动向下偏移的问题,通过调整特定的属性设置,可以确保滚动视图正常显示。 ... [详细]
  • 如何高效渲染JSON数据
    本文介绍了在控制器中返回JSON结果的方法,并详细说明了如何利用jQuery处理和展示这些数据,为Web开发提供了实用的技巧。 ... [详细]
  • Awk是一款功能强大的文本分析与处理工具,尤其在数据解析和报告生成方面表现突出。它通过读取由换行符分隔的记录,并按照指定的字段分隔符来划分和处理这些记录,从而实现复杂的数据操作。 ... [详细]
  • 随着Linux操作系统的广泛使用,确保用户账户及系统安全变得尤为重要。用户密码的复杂性直接关系到系统的整体安全性。本文将详细介绍如何在CentOS服务器上自定义密码规则,以增强系统的安全性。 ... [详细]
  • 3DSMAX制作超现实的体育馆模型
    这篇教程是向脚本之家的朋友介绍3DSMAX制作超现实的体育馆模型方法,教程制作出来的体育馆模型非常地不错,不过教程有点难度,需要有一定基础的朋友学习,推荐到脚本之家,喜欢的朋友可 ... [详细]
  • 本文介绍了如何在AngularJS应用中使用ng-repeat指令创建可单独点击选中的列表项,并详细描述了实现这一功能的具体步骤和代码示例。 ... [详细]
  • 在项目冲刺的最后一天,团队专注于软件用户界面的细节优化,包括调整控件布局和字体设置,以确保界面的简洁性和用户友好性。 ... [详细]
  • JavaScript 页面卸载事件详解 (onunload)
    当用户从页面离开时(如关闭页面或刷新页面),会触发 onunload 事件,此时可以执行预设的脚本。需要注意的是,不同的浏览器对 onunload 事件的支持程度可能有所不同。 ... [详细]
author-avatar
尤天asoka
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有