最简单的auth权限管理的4张数据表以下图性能
每个功能对应的一个url路径,规则表其实就是记录url路径,经过url来实现权限管理url
前置验证
所谓前置认证,就是当前可访问的页面内部元素在显示前就进行权限验证。例如:游客访问网页时,看不到某个功能菜单,但管理员能看到等。前置验证用户体验好,但性能差点spa
后置认证
所谓后置认证,这个就简单,就是每一个功能访问时先进行权限验证。例如,在页面上点击‘添加栏目’按钮,先进行验证,经过才执行添加栏目功能代码。后置验证用户体验差,但性能好设计
在用户成功登录后台后,后台全部菜单、导航、按钮的操做就必须进行权限验证blog
但后台首页、欢迎页、用户退出等功能可无需权限验证,根据具体项目需求来订图片
相同点:都是基于角色的权限管理it
不一样点:数据表的设计不一样,致使AUTH更灵活、权限管理更细腻class