Node.js与Sails~方法拦截器policies

简介:

policies

sails的方法拦截器类似于.net mvc里的Filter,即它可以作用在controller的action上,在服务器响应指定action之前,对这个action进行拦截,先执行policies的策略,当条件通过,会next()它,继续执行本方法,当条件不满足时,你可以终端这个请求,在sails里,policies也经常被用在权限判断上,如登陆用户可以访问某个action,管理员权限可以访问指定action等等。

一 首先定义一个过滤器(策略)/policies/adminAuth.js

/**
 * adminAuth
 * Created by zzl on 2015/10/14.
 */
module.exports = function (req, res, next) {
    if (!req.session.user.isAdmin) {
        return res.send("you are not administrator!");
    }
    next();
};

二 在策略配置项里为指定的controller添加指定的策略/config/policies.js

module.exports.policies = {  
  testController:{
      '*': 'sessionAuth',
      'admin':['adminAuth']

  }
};

上面的代码*表示test控制器里的所有action都会被添加上sessionAuth这个过滤器,而第二行 'admin':['adminAuth']表示为admin这个action,添加adminAuth这个过滤器,它使用[]包含,表示一个action可以有多种过滤器去修饰!

如果希望所有的controller的所有action都添加某个过滤器,我们需要把策略写在外面,如下面的代码

module.exports.policies = { 
    '*': 'sessionAuth',//all controller action
};

上面对应全局的过滤器一般用在后台管理系统上,但这种全局过滤器加上后,需要把登陆,登出这种页面排除掉,否则,你无法进行登陆页了,哈哈,代码如下

module.exports.policies={ 
    '*': 'sessionAuth',//all controller action
    commonController:{
        '*':true//不走全局*过滤器
    }
}

三 直接运行代码,你的test控制器下的所有action都需要进行登陆后才可以访问,而admin这个action需要是有管理员权限的用户才可以访问,下面做了一个简单的测试

模拟登陆

/**
 * Created by zzl on 2015/10/14.
 */
module.exports={
    login:function(req,res)//模拟用户登陆
    {
        req.session.user={isLogin:true}
        console.log(  req.session.user);
        return res.send("用户登陆成功")
    },
    adminLogin:function(req,res)//模拟管理员登录
    {
        req.session.user={isLogin:true,isAdmin:true}
        console.log(  req.session.user);
        return res.send("管理员登陆成功")
    }
};

第一次运行程序

用户登陆

第二次进行这个页面,就正常显示内容了

通过这几篇sails的文章,我们应该有种体会,那就是所有技术都是相通的,可能代码写法不一样,但是思想上是保持一致的,哈哈!

武术不分国界 :P

本文转自博客园张占岭(仓储大叔)的博客,原文链接:Node.js与Sails~方法拦截器policies,如需转载请自行联系原博主。

目录
相关文章
|
2月前
|
JavaScript 前端开发 程序员
前端原生Js批量修改页面元素属性的2个方法
原生 Js 的 getElementsByClassName 和 querySelectorAll 都能获取批量的页面元素,但是它们之间有些细微的差别,稍不注意,就很容易弄错!
|
2月前
|
Web App开发 JavaScript 前端开发
如何确保 Math 对象的方法在不同的 JavaScript 环境中具有一致的精度?
【10月更文挑战第29天】通过遵循标准和最佳实践、采用固定精度计算、进行全面的测试与验证、避免隐式类型转换以及持续关注和更新等方法,可以在很大程度上确保Math对象的方法在不同的JavaScript环境中具有一致的精度,从而提高代码的可靠性和可移植性。
|
3月前
|
缓存 监控 前端开发
JavaScript 实现大文件上传的方法
【10月更文挑战第17天】通过以上步骤和方法,我们可以实现较为可靠和高效的大文件上传功能。当然,具体的实现方式还需要根据实际的应用场景和服务器要求进行调整和优化。
|
2月前
|
监控 JavaScript Java
Node.js中内存泄漏的检测方法
检测内存泄漏需要综合运用多种方法,并结合实际的应用场景和代码特点进行分析。及时发现和解决内存泄漏问题,可以提高应用的稳定性和性能,避免潜在的风险和故障。同时,不断学习和掌握内存管理的知识,也是有效预防内存泄漏的重要途径。
138 52
|
2月前
|
JavaScript 前端开发 索引
js中DOM的基础方法
【10月更文挑战第31天】这些DOM基础方法是操作网页文档结构和实现交互效果的重要工具,通过它们可以动态地改变页面的内容、样式和行为,为用户提供丰富的交互体验。
|
2月前
|
缓存 JavaScript UED
js中BOM中的方法
【10月更文挑战第31天】
|
2月前
|
缓存 JavaScript 前端开发
JavaScript 与 DOM 交互的基础及进阶技巧,涵盖 DOM 获取、修改、创建、删除元素的方法,事件处理,性能优化及与其他前端技术的结合,助你构建动态交互的网页应用
本文深入讲解了 JavaScript 与 DOM 交互的基础及进阶技巧,涵盖 DOM 获取、修改、创建、删除元素的方法,事件处理,性能优化及与其他前端技术的结合,助你构建动态交互的网页应用。
52 5
|
2月前
|
存储 JavaScript 搜索推荐
Node框架的安装和配置方法
安装 Node 框架是进行 Node 开发的第一步,通过正确的安装和配置,可以为后续的开发工作提供良好的基础。在安装过程中,需要仔细阅读相关文档和提示,遇到问题及时解决,以确保安装顺利完成。
104 2
|
2月前
|
JavaScript 前端开发
js中的bind,call,apply方法的区别以及用法
JavaScript中,`bind`、`call`和`apply`均可改变函数的`this`指向并传递参数。其中,`bind`返回一个新函数,不立即执行;`call`和`apply`则立即执行,且`apply`的参数以数组形式传递。三者在改变`this`指向及传参上功能相似,但在执行时机和参数传递方式上有所区别。
30 1
|
2月前
|
JavaScript 前端开发
.js方法参数argument
【10月更文挑战第26天】`arguments` 对象为JavaScript函数提供了一种灵活处理参数的方式,能够满足各种不同的参数传递和处理需求,在实际开发中具有广泛的应用价值。
47 7