vue中的权限控制和钉钉消息跳转免登

这是一个基于Vue.js的前端路由权限控制和用户认证的逻辑实现,主要功能包括:

  1. 路由守卫:通过router.beforeEachrouter.afterEach钩子函数,控制用户在访问不同页面时的权限验证和页面跳转。

  2. 钉钉应用内免登:通过钉钉的JSAPI实现应用内免登录功能。

  3. NProgress进度条:在页面跳转时显示进度条,提升用户体验。

  4. 动态路由生成:根据用户角色动态生成路由,实现权限控制。

下面我们将详细分析代码的各个部分。

 1. 依赖导入

import router from './router'
import store from './store'
import NProgress from 'nprogress'
import 'nprogress/nprogress.css'
import { getToken } from '@/utils/auth'
import getPageTitle from '@/utils/get-page-title'
import dd from 'dingtalk-jsapi'
  • router:Vue Router实例,用于管理前端路由。

  • store:Vuex Store实例,用于全局状态管理。

  • NProgress:用于在页面跳转时显示进度条。

  • getToken:从本地存储中获取用户的登录凭证(Token)。

  • getPageTitle:根据路由的meta信息生成页面标题。

  • dd:钉钉的JSAPI,用于在钉钉应用内实现免登录功能。


2. NProgress配置

NProgress.configure({ showSpinner: false }) // 关闭进度条的旋转动画

 

  • NProgress:用于在页面跳转时显示进度条,提升用户体验。

  • showSpinner: false:关闭进度条的旋转动画,简化UI。


3. 白名单和钉钉企业ID

const whiteList = ['/login', '/auth-redirect'] // 不需要重定向的白名单
const corpId = 'xxxxxxxxx' // 钉钉企业ID
  • whiteList:定义不需要登录即可访问的路由路径,如登录页和授权重定向页。

  • corpId:钉钉企业的唯一标识,用于钉钉免登功能。


4. 钉钉应用内免登

const initInDingTalkLogin = () => {
  dd.ready(function() {
    dd.runtime.permission.requestAuthCode({
      corpId: corpId,
      onSuccess: function(info) {
        let code = info.code // 免登授权码
        let state = _getRandomString(10)
        store.dispatch('user/DDLogin', { code, state }).then(() => {
          router.push({ path: '/' })
        })
      },
      onFail: function(msg) {
        dd.device.notification.toast({
          icon: 'error',
          text: `${msg}`,
          duration: 3,
          delay: 0
        })
      }
    })
  })
}

 

  • initInDingTalkLogin:在钉钉应用内实现免登录功能。

    • dd.ready:钉钉JSAPI初始化完成后执行。

    • dd.runtime.permission.requestAuthCode:请求免登授权码。

    • onSuccess:获取授权码成功后,调用Vuex的DDLogin action进行登录,并跳转到首页。

    • onFail:获取授权码失败时,显示错误提示。


5. 生成随机字符串

const _getRandomString = (len) => {
  len = len || 10
  let $chars = 'ABCDEFGHIJKMNOPQRSTUVWXYZ' // 默认去掉了容易混淆的字符oOLl,9gq,Vv,Uu,I1
  let maxPos = $chars.length
  let pwd = ''
  for (var i = 0; i < len; i++) {
    pwd += $chars.charAt(Math.floor(Math.random() * maxPos))
  }
  return pwd
}

 

  • _getRandomString:生成指定长度的随机字符串,用于免登流程中的state参数。


6. 路由守卫

router.beforeEach(async(to, from, next) => {
  NProgress.start()
  document.title = getPageTitle(to.meta.title)
  const hasToken = getToken()
  if (hasToken) {
    if (to.path === '/login') {
      next({ path: '/' })
      NProgress.done()
    } else {
      const hasRoles = store.getters.roles && store.getters.roles.length > 0
      if (hasRoles) {
        next()
      } else {
        try {
          const { roles } = await store.dispatch('user/getInfo')
          const accessRoutes = await store.dispatch('permission/generateRoutes', { roles })
          router.addRoutes(accessRoutes)
          next({ ...to, replace: true })
        } catch (error) {
          await store.dispatch('user/resetToken')
          next(`/login`)
          NProgress.done()
        }
      }
    }
  } else {
    if (whiteList.indexOf(to.path) !== -1 || to.path.indexOf('/share') === 0) {
      next()
    } else {
      const isDingTalk = window.navigator.userAgent.includes('DingTalk')
      if (isDingTalk) {
        initInDingTalkLogin()
      } else {
        next(`/login`)
      }
      NProgress.done()
    }
  }
})
  • router.beforeEach:在每次路由跳转前执行。

    • NProgress.start():启动进度条。

    • document.title:根据路由的meta信息设置页面标题。

    • hasToken:检查用户是否已登录(是否有Token)。

      • 如果已登录:

        • 如果访问的是登录页,则重定向到首页。

        • 否则,检查用户角色信息:

          • 如果已有角色信息,则放行。

          • 如果没有角色信息,则调用getInfo获取用户信息,并动态生成路由。

      • 如果未登录:

        • 如果访问的是白名单中的路径或分享页,则放行。

        • 否则,检查是否在钉钉应用内:

          • 如果是,则调用initInDingTalkLogin进行免登。

          • 如果不是,则重定向到登录页。


7. 路由跳转完成后

router.afterEach(() => {
  NProgress.done()
})

总结

这段代码实现了一个完整的前端权限控制和用户认证流程,主要包括以下功能:

  1. 路由守卫:通过router.beforeEachrouter.afterEach实现页面跳转的权限控制和进度条显示。

  2. 钉钉免登:通过钉钉JSAPI实现应用内免登录功能。

  3. 动态路由生成:根据用户角色动态生成路由,实现细粒度的权限控制。

  4. 白名单机制:允许某些页面(如登录页)无需登录即可访问。

通过这段代码,开发者可以实现一个安全、灵活且用户体验良好的前端权限管理系统。

完整代码如下:

import router from './router'
import store from './store'
import NProgress from 'nprogress'
import 'nprogress/nprogress.css'
import { getToken } from '@/utils/auth'
import getPageTitle from '@/utils/get-page-title'
import dd from 'dingtalk-jsapi'
NProgress.configure({ showSpinner: false }) // NProgress Configuration

const whiteList = ['/login', '/auth-redirect'] // no redirect whitelist
const corpId = 'xxxxxxxxx'

// 钉钉应用内免登
const initInDingTalkLogin = () => {
  dd.ready(function() {
    dd.runtime.permission.requestAuthCode({
      corpId: corpId,
      onSuccess: function(info) {
        let code = info.code // 免登授权码
        let state = _getRandomString(10)
        store.dispatch('user/DDLogin', { code, state }).then(() => {
          router.push({ path: '/' })
        })
      },
      onFail: function(msg) {
        dd.device.notification.toast({
          icon: 'error', //icon样式,不同客户端参数不同,请参考参数说明
          text: `${msg}`, //提示信息
          duration: 3, //显示持续时间,单位秒,默认按系统规范[android只有两种(<=2s >2s)]
          delay: 0 //延迟显示,单位秒,默认0
        })
      }
    })
  })
}
const _getRandomString = (len) => {
  len = len || 10
  let $chars = 'ABCDEFGHIJKMNOPQRSTUVWXYZ' // 默认去掉了容易混淆的字符oOLl,9gq,Vv,Uu,I1
  let maxPos = $chars.length
  let pwd = ''
  for (var i = 0; i < len; i++) {
    pwd += $chars.charAt(Math.floor(Math.random() * maxPos))
  }
  return pwd
}

router.beforeEach(async(to, from, next) => {
  NProgress.start()
  document.title = getPageTitle(to.meta.title)
  const hasToken = getToken()
  if (hasToken) {
    if (to.path === '/login') {
      next({ path: '/' })
      NProgress.done()
    } else {
      const hasRoles = store.getters.roles && store.getters.roles.length > 0
      if (hasRoles) {
        next()
      } else {
        try {
          const { roles } = await store.dispatch('user/getInfo')
          const accessRoutes = await store.dispatch('permission/generateRoutes', { roles })
          router.addRoutes(accessRoutes)
          next({ ...to, replace: true })
        } catch (error) {
          await store.dispatch('user/resetToken')
          next(`/login`)
          NProgress.done()
        }
      }
    }
  } else {
    if (whiteList.indexOf(to.path) !== -1 || to.path.indexOf('/share') === 0) {
      next()
    } else {
      const isDingTalk = window.navigator.userAgent.includes('DingTalk')
      if (isDingTalk) {
        initInDingTalkLogin()
      } else {
        next(`/login`)
      }
      NProgress.done()
    }
  }
})

router.afterEach(() => {
  NProgress.done()
})

vue中的权限控制和钉钉消息跳转免登,结合了vue router的路由守卫和系统角色,且在此方法中添加了钉钉消息跳转钉钉pc端的免登功能

### 实现基于角色的页面跳转 为了实现在 Vue 项目中根据用户角色进行页面跳转的功能,可以遵循以下最佳实践: #### 获取用户信息并判断角色 在用户成功录后,需调用 `user/get` 接口来获取详细的用户资料[^3]。此过程应确保能够获得用户的职位或其他能代表其身份的信息字段。 ```javascript // 假设已存在一个函数用于发起HTTP请求 async function fetchUserInfo() { try { const response = await axios.get('https://oapi.dingtalk.com/user/get?access_token=ACCESS_TOKEN&userid=USERID'); console.log(response.data); return response.data; } catch (error) { console.error(error); } } ``` 一旦获得了用户的角色信息,则可以在前端逻辑中对其进行处理以决定下一步的动作。 #### 设置路由守卫 利用 Vue Router 的导航守卫机制,在每次访问特定路径之前检查当前用户的权限级别。这可以通过全局前置钩子完成,也可以针对某些特殊路线设置独享守卫。 ```javascript const router = new VueRouter({ routes: [ { path: '/admin', component: AdminComponent, meta: { requiresAuth: true, role: 'admin' }}, { path: '/employee', component: EmployeeComponent, meta: { requiresAuth: true, role: 'employee'}} ] }); router.beforeEach((to, from, next) => { if(to.matched.some(record => record.meta.requiresAuth)){ let userRole = store.state.user.role || null; // 如果目标页面有指定所需的角色,并且该角色不匹配当前用户的角色,则重定向至首页或者其他地方 if(to.meta.role && to.meta.role !== userRole){ next({path:'/'}); }else{ next(); } } else { next(); } }) ``` 上述代码片段展示了如何配置带有元数据属性 (`requiresAuth`, `role`) 的路由规则以及相应的前置守卫逻辑[^4]。 #### 动态调整头部内容 对于不同的页面可能有不同的标题栏需求,比如左侧是否有返回按钮、中间显示什么文字等。这些都可以通过动态改变 `$route.meta` 中的相关参数来实现自定义化展示。 ```html <template> <header :class="{showBackButton:$route.meta.showBack}"> <!-- 根据实际情况渲染 --> {{ $route.meta.title }} </header> </template> <script> export default { watch:{ '$route'(to){ document.title = to.meta.title || "默认标题"; } } }; </script> ``` 以上方法结合了钉钉提供的 API Vue.js 特有的特性,使得应用程序可以根据用户的实际身份执行个性化的界面呈现交互行为。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值