这是我参与 8 月更文挑战的第 14 天,活动详情查看: 8月更文挑战
登录拦截
一、背景:
使用Vue 做系统时候需要登录拦截,记录如下
二、步骤:
1.路由拦截
1.1 项目中某些页面需要用户登录后才可以访问,在路由配置routes.js中添加一个字段 requireAuth:true,如下所示
**
页面刷新时,重新赋值token
store.commit(types.LOGIN, window.localStorage.getItem('token'))
}
在路由配置的最后,我们要利用vue-router提供的钩子函数beforeEach()**对路由进行判断**
1.2 在router/index.js中 **
export default function (/* { store, ssrContext } */) {
const Router = new VueRouter({
scrollBehavior: () => ({ y: 0 }),
routes,
// Leave these as is and change from quasar.conf.js instead!
// quasar.conf.js -> build -> vueRouterMode
// quasar.conf.js -> build -> publicPath
mode: process.env.VUE_ROUTER_MODE,
base: process.env.VUE_ROUTER_BASE
})
Router.beforeEach((to, from, next) => {
if (to.matched.some(res => res.meta.requireAuth)) {// 判断是否需要登录权限
if (sessionStorage.getItem('token')) {// 判断是否登录
next()
} else {// 没登录则跳转到登录界面
next({
path: '/login',
query: {redirect: to.fullPath}
})
}
} else {
next()
}
})
return Router
}
注:这里判断登录是通过登录成功后将后台返回的token存在sessionStorage中来判断的 每个钩子方法接收三个参数:
- to: Route: 即将要进入的目标 路由对象
- from: Route: 当前导航正要离开的路由
- next: Function: 一定要调用该方法来 resolve 这个钩子。执行效果依赖 next 方法的调用参数。
- next(): 进行管道中的下一个钩子。如果全部钩子执行完了,则导航的状态就是 confirmed (确认的)。
- next(false): 中断当前的导航。如果浏览器的 URL 改变了(可能是用户手动或者浏览器后退按钮),那么 URL 地址会重置到 from 路由对应的地址。
- next(‘/’) 或者 next({ path: ‘/’ }): 跳转到一个不同的地址。当前的导航被中断,然后进行一个新的导航。
确保要调用 next 方法,否则钩子就不会被 resolved。
在router文件夹中新建http.js,js中主要是统一处理http的请求和响应。通过配置http response inteceptor,当后端接口返回401 Unauthorized(未授权),让用户重新登录。
1.3 axios请求拦截
//http request 请求拦截器,有token值则配置上token值
axios.interceptors.request.use(
config => {
const token = localStorage.getItem('token')
if (token) { // 每次发送请求之前判断是否存在token,如果存在,则统一在http请求的header都加上token,不用每次请求都手动添加
config.headers.Authorization = `Bearer ${token}`;
}
return config;
},
err => {
return Promise.reject(err);
});
// http response 拦截器 ,拦截401状态(token过期),重新登录
axios.interceptors.response.use(
response => {
return response;
},
error => {
if (error.response) {
switch (error.response.status) {
case 401:
// 返回 401 清除token信息并跳转到登录页面
sessionStorage.removeItem('token')
router.replace({
path: 'Login',
query: {redirect: router.currentRoute.fullPath}
})
}
}
return Promise.reject(error.response.data) // 返回接口返回的错误信息
});
通过上面这两步,就可以在前端实现登录拦截了。登出
功能也就很简单,只需要把当前token清除,再跳转到首页即可。
更多精彩将定期更新,欢迎持续关注!