前端权限数据获取与缓存方案

前端权限数据获取与缓存方案

前端权限数据获取与缓存方案

登录流程

  1. 用户登录

  2. 后端一次性返回「权限信息」

    • 角色:["admin","editor"]

    • 或路由白名单:["/home","/order"]

  3. 前端缓存到 Pinia / localStorage

  4. 路由守卫直接读缓存,不再实时查库

为什么前端不实时查库

  • 性能:每次跳转都请求后端,延迟高

  • 离线可用:刷新页面也能根据缓存判断

  • 安全:真正敏感操作仍需后端再鉴权

缓存更新策略

  • 登录/刷新页面时重新拉取

  • 设置过期时间(如 1 小时)

  • 手动刷新按钮触发重新获取

双重校验

| 层级 | 职责 |

| ---- | ---------------------- |

| 前端 | 隐藏入口、路由守卫跳转 |

| 后端 | 接口鉴权、数据安全 |

一句话总结

前端需要权限数据,但应登录时一次性拿到并缓存,路由守卫用缓存判断,而不是每次实时查库。


本文由萧兮的博客原创发布,欢迎转载,转载务必保留原文链接。

萧兮的博客https://www.20010515.xyz · 原文:https://www.20010515.xyz/posts/17540757-0df0-4cfe-82d7-4237b796cc95