前端如何控制用户权限心得

首先前端是一个不安全的环境,权限的控制一定是交给后端去处理的,前端只是做按需展示即可。 前端要做的是,不让正常操作的用户发出具有权限的api。 后端要做的是,在收到权限用户不匹配的请求后不返回数据或者返回规定格式的数据。 前端来说按照颗粒度分类可以分为 路由级别和页面级别,也就是说请求发起的api可能是由页面加载触发,也可能由页面上的按钮点击触发,所以我们可以从这两方面入手,对触发权限的源头进行控
相关文章
相关标签/搜索