前后端分离开发中的前端鉴权处理
在传统的前后端耦合开发模式下,鉴权认证流程相对直接。后端获取客户端请求中的token或session用户信息,查询用户拥有的权限,确定是否具有访问权限。前后端分离后,前端在鉴权流程中的处理方式备受关注。
前端鉴权处理的作用
除了控制提交控件的显示权限,前端在鉴权流程中还有如下作用:
前端鉴权处理的方式
关于前端路由鉴权拦截,需要注意的是:
一种常用的做法是将用户拥有的角色码和权限码等信息返回给前端。但需要注意,这样做存在安全风险,容易被前端篡改。
因此,更推荐的做法是: