這樣在管理後臺里實現 403 頁面實在是太優雅了

来源:https://www.cnblogs.com/hooray/archive/2023/02/27/17158435.html
-Advertisement-
Play Games

前言 403 頁面通常表示無許可權訪問,與 404 頁面代表著不同含義。而大部分管理後臺框架僅提供了 404 頁面的支持,但卻忽略了對 403 頁面的處理,有的框架雖然也有對 403 頁面的處理,但處理效果卻不盡人意。 那怎麼樣的 403 頁面才是即好用,又優雅呢? 其他框架是怎麼做的 1、完全不處理 ...


前言

403 頁面通常表示無許可權訪問,與 404 頁面代表著不同含義。而大部分管理後臺框架僅提供了 404 頁面的支持,但卻忽略了對 403 頁面的處理,有的框架雖然也有對 403 頁面的處理,但處理效果卻不盡人意。

那怎麼樣的 403 頁面才是即好用,又優雅呢?

其他框架是怎麼做的

1、完全不處理

不處理的結果就是無訪問許可權的頁面大概率會進入 404 頁面的邏輯。

因為這類框架通常在路由註冊前就把無訪問許可權的路由直接剔除了,所以當用戶訪問了一個無訪問許可權的路由,對系統來說,它就是一個不存在的路由,從而進入到 404 頁面。

那弊端是什麼呢?那就是用戶沒辦法區分他想訪問的這個頁面,到底是因為許可權不夠,還是地址錯誤,會給用戶造成一定的使用困惑。

2、稍稍處理

稍稍處理的方式和第一種思路不太一樣,這類框架在路由註冊前並不會對路由數據做處理,而是在路由導航守衛里去判斷是否有許可權訪問路由,如果沒有許可權則進入到預先註冊好的 403 頁面地址。

這種方案的優勢在於它區分了 404 和 403 頁面,因為即便是無訪問許可權的路由,也是真實註冊到了路由實例上,只是在訪問時做了鑒權和重定向。

那弊端又是什麼呢?那就是用戶雖然知道了當前頁面無訪問許可權,但卻看不到頁面的真實地址,因為已經被重定向到 403 頁面上了,用戶體驗稍微欠缺了一點,就像下圖這樣:

111.gif

我是怎麼做的

先稍微思考一下方案,首先剛纔第一種方案剔除無訪問許可權的路由肯定不行,無訪問許可權的路由必須得註冊,這樣才能和 404 頁面做出區分;其次第二種方案在導航守衛里做重定向也不行,不能重定向,要保證路由地址還是原來的地址,但頁面要展示 403 頁面的內容。

於是,方案就出來了,那就是 在路由註冊前,將無訪問許可權的路由的 component 直接替換成 403 頁面組件 不就可以了麽。這麼一來,路由還是那個路由,只是對應的頁面組件不一樣了,既區分了 404 和 403 頁面,還保留 403 頁面的原始路由地址。

用代碼來描述大致就是:

// 原始路由數據
[
  {
    path: '/permission',
    component: () => import('@/layouts/index.vue'),
    children: [
      {
        path: 'index',
        component: () => import('@/views/list1.vue'),
        meta: {
          auth: 'admin' // 鑒權欄位,如果為 admin 時則可以訪問
        }
      }
    ]
  }
]

// 假設用戶許可權為 test ,處理過後的路由數據
[
  {
    path: '/permission',
    component: () => import('@/layouts/index.vue'),
    children: [
      {
        path: 'index',
        component: () => import('@/views/403.vue'), // 註意看這裡,替換成了 403 頁面組件
        meta: {
          auth: 'admin'
        }
      }
    ]
  }
]

實際效果就是這樣:

Kapture 2023-02-26 at 00.13.57.gif

可以看到,當賬號從 admin 切換到 test 後,由於 test 賬號不具備訪問許可權,所以頁面顯示為 403 頁面,與此同時,頁面的 URL 地址依舊還是原始的地址,達到了預期的效果。

這就夠了麽?

當然沒有,因為 404 頁面是通過以下方式做的兜底處理:

{
  path: '/:all(.*)*',
  component: () => import('@/views/404.vue')
}

由於它並不是一個多級路由的結構,這就導致 404 頁面和 403 頁面的展示有一點差別,404 頁面是整頁顯示,403 頁面是局部顯示:

222.gif

而我希望是能和 404 頁面保持一致,也就是讓 403 頁面也進行整屏顯示。

處理起來也不複雜,無非是在路由註冊前,將無訪問許可權的多級路由轉成一級路由就可以啦,當然處理過程會使用到遞歸,以及需要將多級路由的 path 進行合併,從代碼來描述大致就是這樣:

// 原始路由數據
[
  {
    path: '/permission',
    component: () => import('@/layouts/index.vue'),
    children: [
      {
        path: 'index',
        component: () => import('@/views/list1.vue'),
        meta: {
          auth: 'admin' // 鑒權欄位,如果為 admin 時則可以訪問
        }
      }
    ]
  }
]

// 假設用戶許可權為 test ,處理過後的路由數據
[
  {
    path: '/permission/index', // 註冊看這裡,將多級路由的 path 合併成一級
    component: () => import('@/layouts/403.vue'),
    meta: {
      auth: 'admin'
    }
  }
]

最終效果如下:

333.gif

總結

403 頁面是個重要程度並不那麼高的功能,對於一般框架來說,文章一開始提到了兩個方案都可以做到「讓許可權不足的用戶禁止訪問頁面」的需求。

而我的方案則是在滿足使用需求的前提下,儘可能優化用戶體驗,雖然沒有提供實際的代碼,但相信看到這的大家應該都能理解,可以在業務中去自行實踐下。

至於優雅麽?至少目前我覺得在同類產品里,還是挺優雅的

您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 首發微信公眾號:SQL資料庫運維 原文鏈接:https://mp.weixin.qq.com/s?__biz=MzI1NTQyNzg3MQ==&mid=2247485212&idx=1&sn=450e9e94fa709b5eeff0de371c62072b&chksm=ea37536cdd40da7 ...
  • GreatSQL社區原創內容未經授權不得隨意使用,轉載請聯繫小編並註明來源。 GreatSQL是MySQL的國產分支版本,使用上與MySQL一致。 作者: bruce 文章來源:GreatSQL社區原創 什麼是events_statements_current表 在MySQL中,PFS下有一張記憶體表 ...
  • 大數據平臺建設有其天生的複雜性,每一年都在推陳出新,從WareHouse、DataLake到LakeHouse,各種各樣的Batch、Stream、MPP、Machine Learning、Neural Network計算引擎,對應解決的場景和組合的方式非常個性化,建設過程會遇到包括技術層面、組織層... ...
  • 取消原生右鍵事件 在 main.ts 函數中取消瀏覽器預設右鍵菜單: window.oncontextmenu = () => { return false; }; 組件模板 做一個不同區域右鍵點擊之後不同菜單項的組件,創建組件模板: <!-- ContextMenu --> <div ref="m ...
  • 主題說明 這是一款高自定義的博客園主題 Lite,快速預覽 Himmelbleu 的 Lite 主題博客。 支持博主:GitHub 或 Gitee,點個 :star:star 喲~。Lite 基於 Vue3 + Vite 建立在博客園之上的一款博客主題。 版本說明 目前已經更新到 v1.4.7,本次 ...
  • 這裡給大家分享我在網上總結出來的一些知識,希望對大家有所幫助 什麼是JWT JWT是全稱是JSON WEB TOKEN,是一個開放標準,用於將各方數據信息作為JSON格式進行對象傳遞,可以對數據進行可選的數字加密,可使用RSA或ECDSA進行公鑰/私鑰簽名。 使用場景 JWT最常見的使用場景就是緩存 ...
  • nestJs中使用typeORM報’QueryFailedError: Table ‘equtype’ already exists’錯誤。里註冊使用了駝峰命名,我後來將其改成小寫就解決了該問題,希望對你有所幫助!如圖,博主在定義實體類的時候,代碼如下。後來我發現我在定義實體的時候。 ...
  • 初識 WebGL 什麼是 WebGL webgl 在支持 canvas 的瀏覽器中進行 2d 或 3d 渲染。 webgl 程式除了有 Html、javascript,還需要加入著色器語言(GLSL ES)。 WebGL 使得網頁在支持 HTML <canvas> 標簽的瀏覽器中,不需要使用任何插件 ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...