当前位置:首页 > VUE

vue实现用户鉴权

2026-02-09 19:43:36VUE

Vue 实现用户鉴权的方法

基于路由守卫的鉴权

router/index.js 中配置全局前置守卫,通过 meta 字段标记需要鉴权的路由:

const router = new VueRouter({
  routes: [
    {
      path: '/admin',
      component: AdminPanel,
      meta: { requiresAuth: true }
    }
  ]
})

router.beforeEach((to, from, next) => {
  const isAuthenticated = localStorage.getItem('token')
  if (to.matched.some(record => record.meta.requiresAuth) && !isAuthenticated) {
    next('/login')
  } else {
    next()
  }
})

使用 Vuex 管理鉴权状态

在 Vuex store 中集中管理用户登录状态和 token:

const store = new Vuex.Store({
  state: {
    token: null,
    user: null
  },
  mutations: {
    setAuth(state, { token, user }) {
      state.token = token
      state.user = user
      localStorage.setItem('token', token)
    },
    clearAuth(state) {
      state.token = null
      state.user = null
      localStorage.removeItem('token')
    }
  },
  getters: {
    isAuthenticated: state => !!state.token
  }
})

封装 HTTP 拦截器

axios 拦截器中自动添加 token:

axios.interceptors.request.use(config => {
  const token = store.state.token || localStorage.getItem('token')
  if (token) {
    config.headers.Authorization = `Bearer ${token}`
  }
  return config
})

axios.interceptors.response.use(
  response => response,
  error => {
    if (error.response.status === 401) {
      store.commit('clearAuth')
      router.push('/login')
    }
    return Promise.reject(error)
  }
)

组件级权限控制

通过自定义指令实现按钮级权限控制:

Vue.directive('permission', {
  inserted(el, binding, vnode) {
    const { value } = binding
    const permissions = store.getters.permissions

    if (value && !permissions.includes(value)) {
      el.parentNode && el.parentNode.removeChild(el)
    }
  }
})

// 使用方式
<button v-permission="'user:delete'">删除用户</button>

JWT 鉴权流程

  1. 用户登录成功后,后端返回 JWT token
  2. 前端存储 token 至 Vuex 和 localStorage
  3. 每次请求在 header 中携带 token
  4. 后端验证 token 有效性
  5. token 过期或无效时跳转登录页

权限验证高阶组件

创建高阶组件包装需要权限的组件:

const withAuth = (WrappedComponent) => {
  return {
    render(createElement) {
      return store.getters.isAuthenticated
        ? createElement(WrappedComponent)
        : createElement('div', '请先登录')
    }
  }
}

// 使用方式
export default withAuth(AdminComponent)

动态路由加载

根据用户权限动态生成可访问路由:

vue实现用户鉴权

function generateRoutes(permissions) {
  const allRoutes = [...]
  return allRoutes.filter(route => 
    !route.meta?.permission || 
    permissions.includes(route.meta.permission)
  )
}

// 登录后调用
const allowedRoutes = generateRoutes(user.permissions)
router.addRoutes(allowedRoutes)

这些方法可以单独使用或组合实现完整的鉴权系统,根据项目复杂度选择合适方案。关键点包括 token 管理、路由控制、请求拦截和细粒度权限检查。

标签: 用户vue
分享给朋友:

相关文章

vue实现下拉框删除

vue实现下拉框删除

Vue 实现下拉框删除功能 在Vue中实现下拉框的删除功能通常涉及以下步骤: 数据绑定与渲染 在Vue组件中定义数据数组用于存储下拉框选项: data() { return { op…

vue实现订单

vue实现订单

Vue 实现订单功能 订单数据结构设计 订单数据通常包含以下字段: order: { id: String, // 订单ID userId: String,…

vue实现计算

vue实现计算

Vue 实现计算的方法 在 Vue 中实现计算功能可以通过多种方式完成,主要包括计算属性(computed)、方法(methods)和侦听器(watch)。以下是具体的实现方法: 计算属性(Comp…

vue登录实现

vue登录实现

Vue 登录实现 实现登录功能通常需要前端与后端配合,Vue 作为前端框架,主要负责表单处理、请求发送和状态管理。以下是常见的实现方式: 表单设计与数据绑定 使用 Vue 的 v-model 实现表…

vue实现menu

vue实现menu

Vue 实现 Menu 的方法 使用 Element UI 的 Menu 组件 Element UI 提供了现成的 Menu 组件,适合快速实现导航菜单。安装 Element UI 后,可以直接使用…

vue实现增加

vue实现增加

实现 Vue 中的新增功能 在 Vue 中实现新增功能通常涉及数据绑定、表单处理和状态管理。以下是几种常见的实现方式: 数据绑定与列表渲染 通过 v-model 绑定表单输入,使用数组的 push…