前言
在一个复杂的SAP应用中,我们可能需要根据用户的角色控制用户进行页面的权限,甚至在用户进入系统之前就进行权限的控制。本文就此一权限控制进行讨论。本文假设读者了解React和React-Router的相关使用。
从传统的Router开始
一个传统的路由大概长下边这个样式,这是没有添加任何权限限制的。
{
const history = syncHistoryWithStore(hashHistory,store);
return (
{/* */}
)
}
这里一共有3个页面 IndexPage,PhotoPage,InfoPage。
添加第一个权限
假设我们需要在用户进入PhotoPage之前需要验证用户是否有权限,根据store的的一个状态去判断。
{
// Now you can access the store object here.
const state = store.getState();
if (state.admin != 1) {
replace('/');
}
};