登入界面
登录: 当用户填写完账号和密码后向服务端验证是否正确, 服务端返回一个token, 拿到token之后(我会将这个token存储到cookie中,保证刷新页面后能记住用户登录), 前端会根据token...)
现在,就是前端来控制页面级的权限,不同权限的用户显示不同的侧边栏和限制其所能进入的页面(还有少许的按钮级别的权限控制)
后端会验证每一个涉及请求的操作,验证其是否有该操作的权限,每一个后台的请求不管是...DELETE:
请求服务器删除Request-URI所标识的资源。
POST:
向指定资源提交数据,请求服务器进行处理(例如提交表单或者上传文件)。数据被包含在请求本文中。...具体实现
创建vue实例的时候将vue-router挂载 , 但这个时候vue-router挂载一些登录或者不用权限的公用的页面
当用户登录后, 获取用role, 将role和路由表每个页面需要的权限作比较...两步验证
首先考虑到安全性,简简单单一个账号+密码的方式很难保证安装性,推荐借助腾讯的微信或qq作为第三方绑定 或者是在一些特殊的,有参与支付等一些事关自身利益的,设置二级密码
账号和密码验证成功之后还需要绑定一个第三方平台验证