我们希望导航栏的用户管理只有管理员(role=1)能看到,普通用户(role=2)看不到
系统登录的时候我们把登录的用户信息存储到了localStorage中,即缓存中,但这是极不安全的,因为我们可以通过浏览器修改缓存,如下
我们可以采用一种相对安全的方法进行解决,就是将用户的id从前端发送到后端,在后端通过id查询用户,然后将查询的用户返回,再使用返回用户的role值,但是这也不是绝对安全的,因为我们还可能会在缓存中修改存储用户的id
/
/
/
/
我认为最保险的方式还是不适用前端缓存中的存储的登录用户信息,直接使用后端的