前端是很難徹底的做到權限控制的,為什么這么說呢?
權限控制
首先說一下權限控制,權限控制無非是控制不同權限的用戶看到的內容是一樣的,或者說可以訪問不同的鏈接(url);
比如:
- A用戶的權限是高級管理員,可以有看到所有內容的權限;
- B用戶的權限是管理員,可以有看到一部分內容的權限;
- C用戶的權限是普通用戶,可以有看到一小部分內容的權限;
那么前端是怎么做的?
首先用戶登錄后,這個用戶有一個權限值,我們把權限值保存到瀏覽器的Cookie里面,然后我們去取Cookie里面的這個值,根據這個值來控制不同權限用戶,所看到的內容是不一樣的,那么我只要改變Cookie里面的這個值,是不是就可以看到其他權限用戶的內容了,所以說前端很難徹底的做到權限控制,一般權限控制還是交給后端去控制比較好