04 路由与权限
4.1 路由组成
路由入口位于 src/router/index.js,具体路由和权限逻辑位于 src/router/src/。路由通常包括公共路由、基础布局路由、动态业务路由,以及装修和预览等特殊工作区路由。
4.2 登录守卫
route-auth.js 等模块负责导航前的认证检查:
text
访问受保护页面 → 有效登录态:继续导航
→ 无登录态:保存目标地址并跳转登录
登录成功 → 恢复目标地址或进入默认首页登录态校验应与 user Store 保持一致,避免页面读取不同来源的 Token。
4.3 菜单与权限
access 模块负责把后端菜单、角色和权限数据转换为导航与动态路由。权限控制分两层:路由级权限控制页面访问,操作级权限控制按钮和敏感动作。前端控制只改善体验,最终资源权限必须由后端校验。
4.4 新增页面
- 创建
views页面组件。 - 增加对应 API 和必要 Store 状态。
- 在路由或菜单映射中注册。
- 配置标题、权限标识和布局。
- 验证无权限访问、刷新、直接访问 URL 和登录回跳。
