【发布时间】:2017-06-30 07:34:11
【问题描述】:
我刚刚开始学习 VueJS。我正在使用 vuejs 调用为我的应用程序执行 CRUD 操作的外部 api。 CRUD 操作在需要用户名和密码的管理面板 (http://domain.com/admin-dashboard) 中进行。外部 api 端点提供了一个api/auth 端点,它接受用户名和密码,如果详细信息正确,则提供 JWT 令牌。通过在 Authorization 标头 Bearer xxx 中传递令牌(其中 xxx 是令牌 id)向 CRUD 操作发出 api 请求时,应使用此令牌
到目前为止一切正常。但问题是如何阻止某人使用 vuejs 访问/admin-dashboardpage?之前在 php 中执行此操作的传统方式是这样的:
<?php
session_start();
if(empty($_SESSION['is_logged_in'])){
// Redirect to login page
header('Location login.php');
exit();
}
这样我可以确保没有未经授权的用户可以访问仪表板。但是现在由于我的整个应用都是基于 vuejs 的,我该如何保护admin-dashboard 页面呢?
我们将不胜感激。
【问题讨论】:
标签: vue.js