在我们的angular项目中,我们通过对用户角色使用Auth Guard来使用基于页面的身份验证。
此外,我们的记录还具有读取、写入和管理权限。
是否可以使用Auth Guard来控制对读取、写入和管理权限的记录的身份验证?
问候
发布于 2017-08-15 01:22:32
不怎么有意思。很少有路由保护,但它们都只处理页面加载。
仅供参考,完整的守卫名单:CanActivate,CanActivateChild,CanDeactivate,Resolve和CanLoad。这些名称很清楚地定义了它们的作用。
要限制用户执行特定的操作,您必须自己创建一些内容。例如,你可以创建一个指令,只为特定的角色显示"Edit“按钮,等等。
还要记住,在UI中实现安全性应该是纯粹的装饰性的,实际的安全性应该在后端实现。
https://stackoverflow.com/questions/45655285
复制相似问题