前端权限数据获取与缓存方案
前端权限数据获取与缓存方案
登录流程
-
用户登录
-
后端一次性返回「权限信息」
-
角色:
["admin","editor"] -
或路由白名单:
["/home","/order"]
-
-
前端缓存到 Pinia / localStorage
-
路由守卫直接读缓存,不再实时查库
为什么前端不实时查库
-
性能:每次跳转都请求后端,延迟高
-
离线可用:刷新页面也能根据缓存判断
-
安全:真正敏感操作仍需后端再鉴权
缓存更新策略
-
登录/刷新页面时重新拉取
-
设置过期时间(如 1 小时)
-
手动刷新按钮触发重新获取
双重校验
| 层级 | 职责 |
| ---- | ---------------------- |
| 前端 | 隐藏入口、路由守卫跳转 |
| 后端 | 接口鉴权、数据安全 |
一句话总结
前端需要权限数据,但应登录时一次性拿到并缓存,路由守卫用缓存判断,而不是每次实时查库。
本文由萧兮的博客原创发布,欢迎转载,转载务必保留原文链接。
萧兮的博客:https://www.20010515.xyz · 原文:https://www.20010515.xyz/posts/17540757-0df0-4cfe-82d7-4237b796cc95