Node.js与Sails~方法拦截器policies
policies
sails的方法拦截器类似于.net mvc里的Filter,即它可以作用在controller的action上,在服务器响应指定action之前,对这个action进行拦截,先执行policies的策略,当条件通过,会next()它,继续执行本方法,当条件不满足时,你可以终端这个请求,在sails里,policies也经常被用在权限判断上,如登陆用户可以访问某个action,管理员权限可以访问指定action等等。
一 首先定义一个过滤器(策略)/policies/adminAuth.js
/** * adminAuth * Created by zzl on 2015/10/14. */ module.exports = function (req, res, next) { if (!req.session.user.isAdmin) { return res.send("you are not administrator!"); } next(); };
二 在策略配置项里为指定的controller添加指定的策略/config/policies.js
module.exports.policies = { testController:{ '*': 'sessionAuth', 'admin':['adminAuth'] } };
上面的代码*表示test控制器里的所有action都会被添加上sessionAuth这个过滤器,而第二行 'admin':['adminAuth']表示为admin这个action,添加adminAuth这个过滤器,它使用[]包含,表示一个action可以有多种过滤器去修饰!
如果希望所有的controller的所有action都添加某个过滤器,我们需要把策略写在外面,如下面的代码
module.exports.policies = { '*': 'sessionAuth',//all controller action };
上面对应全局的过滤器一般用在后台管理系统上,但这种全局过滤器加上后,需要把登陆,登出这种页面排除掉,否则,你无法进行登陆页了,哈哈,代码如下
module.exports.policies={ '*': 'sessionAuth',//all controller action commonController:{ '*':true//不走全局*过滤器 } }
三 直接运行代码,你的test控制器下的所有action都需要进行登陆后才可以访问,而admin这个action需要是有管理员权限的用户才可以访问,下面做了一个简单的测试
模拟登陆
/** * Created by zzl on 2015/10/14. */ module.exports={ login:function(req,res)//模拟用户登陆 { req.session.user={isLogin:true} console.log( req.session.user); return res.send("用户登陆成功") }, adminLogin:function(req,res)//模拟管理员登录 { req.session.user={isLogin:true,isAdmin:true} console.log( req.session.user); return res.send("管理员登陆成功") } };
第一次运行程序
用户登陆
第二次进行这个页面,就正常显示内容了
通过这几篇sails的文章,我们应该有种体会,那就是所有技术都是相通的,可能代码写法不一样,但是思想上是保持一致的,哈哈!
武术不分国界 :P
合集:
nodejs
分类:
python & golang & nodejs
, 前端技术
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· 记一次.NET内存居高不下排查解决与启示
· 探究高空视频全景AR技术的实现原理
· 理解Rust引用及其生命周期标识(上)
· 浏览器原生「磁吸」效果!Anchor Positioning 锚点定位神器解析
· 没有源码,如何修改代码逻辑?
· 分享4款.NET开源、免费、实用的商城系统
· 全程不用写代码,我用AI程序员写了一个飞机大战
· MongoDB 8.0这个新功能碉堡了,比商业数据库还牛
· 白话解读 Dapr 1.15:你的「微服务管家」又秀新绝活了
· 记一次.NET内存居高不下排查解决与启示