Vue的全局路由守卫与拦截器配置

本文介绍如何在Vue项目中设置全局路由守卫和axios请求响应拦截器,确保用户访问需授权页面前已通过身份验证,未授权用户将被导向登录页面。

Vue的全局路由守卫可以在每次发送axios请求时,判断用户是否有授权认证,如果没有则将引导用户前往登录或注册页面

import Vue from "vue";
import App from "./App.vue";
import router from "./router";
import Vant, { Toast } from "vant";
import "vant/lib/index.css";
import axios from "axios";
Vue.use(Vant);
Vue.config.productionTip = false;
Vue.prototype.$axios = axios;
// 使用axios默认基准路径
axios.defaults.baseURL = "http://127.0.0.1:3000";

// 添加全局路由守卫
router.beforeEach((to, from, next) => {
  // 如果是去个人中心页,要确认本地存储是否有token
  if (to.path === "/personal") {
    if (localStorage.getItem("token")) {
      return next();
    } else {
    //没有token就去往登录页
      return router.push({
        path: "/login",
      });
    }
  }
  // 放行。这里一定要有next()否则无法进行下一步操作
  next();
});
// 添加全局拦截器
axios.interceptors.response.use((res) => {
  // 全局路由守卫只判断是否有token,而不能判断token的真实性
  // console.log(res.data);
  // 我们可以判断服务器返回的数据。{}解析数据
  const { statusCode, message } = res.data;
  //使用正则对服务器返回的数据进行判断
  const errRegExp = /^4\d{2}$/;
  if (errRegExp.test(statusCode)) {
  //Toast是vant里面的一个轻提示弹框
    Toast.fail(message);
  }
  if (message === "用户信息验证失败") {
    // 验证有误,退回登录,清除token,不清除下次还是这个token
    localStorage.removeItem("token");
    localStorage.removeItem("userId");
    router.replace({
      path: "/login",
    });
  }
  // 不管拦截的数据如何,最后一定要return 数据,不会数据就卡在axios了
  return res;
});
new Vue({
  router,
  render: (h) => h(App),
}).$mount("#app");

基本配置就是这样了,有任何问题欢迎留言交流!

请允许自己写出垃圾,否则,你连垃圾都写不出来。

### 实现全局路由守卫以 Token 检查用户登录状态 为了确保只有经过身份验证的用户才能访问特定页面,在 Vue 项目中可以利用 `router.beforeEach` 方法创建一个全局前置守卫来检查用户的登录状态。此方法会在每次导航前执行,从而提供了一个理想的时机来进行权限校验。 当定义这样的守卫时,通常会涉及到读取存储于浏览器本地(如 LocalStorage 或 SessionStorage)中的 token,并依据该 token 的存在否决定是否允许继续前往目标路径[^1]。 下面是一个具体的实现例子: ```javascript // 导入必要的模块和初始化路由器... import { createRouter, createWebHistory } from 'vue-router' const routes = [ // 定义应用内的各个路由... ] const router = createRouter({ history: createWebHistory(), routes, }) // 设置全局前置守卫 router.beforeEach((to, from, next) => { const publicPages = ['/login', '/register']; // 不需要认证即可访问的页面列表 const authRequired = !publicPages.includes(to.path); // 判断即将进入的目标页是否需要授权 const loggedIn = localStorage.getItem('token'); // 获取当前保存在LocalStorage里的Token if (authRequired && !loggedIn) { next('/login'); } else { next(); } }); export default router; ``` 这段代码首先指定了哪些页面不需要任何形式的身份验证就能直接访问;接着对于其他所有受保护资源,则尝试从客户端储存空间获取可能存在的有效凭证(即这里的 token)。如果发现缺少有效的 token 并且试图加载的是一个受限区域的话,那么就重定向到登录界面让用户提供凭据[^3]。 此外,还可以考虑集成 Axios 请求拦截器用于自动附加 Authorization 头部信息给每一个发出的数据请求,这样即使是在异步操作期间也能保持 session 的有效性[^4]。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值