permissionGuard.ts 12 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277
  1. import type { Router, RouteRecordRaw } from 'vue-router';
  2. import { usePermissionStoreWithOut } from '/@/store/modules/permission';
  3. import { PageEnum } from '/@/enums/pageEnum';
  4. import { useUserStoreWithOut } from '/@/store/modules/user';
  5. import { PAGE_NOT_FOUND_ROUTE, QIANKUN_ROUTE } from '/@/router/routes/basic';
  6. import { RootRoute } from '/@/router/routes';
  7. import { isOAuth2AppEnv } from '/@/views/sys/login/useLogin';
  8. import { OAUTH2_THIRD_LOGIN_TENANT_ID } from '/@/enums/cacheEnum';
  9. import { useGlobSetting } from '/@/hooks/setting';
  10. import _ from 'lodash';
  11. import { MOCK_LOGIN_URL_QUERY, SKIP_SSO_URL_QUERY } from '../constant';
  12. import { useSso } from '/@/hooks/web/useSso';
  13. import { useAutoLogin } from '/@/hooks/vent/useAutoLogin';
  14. const LOGIN_PATH = PageEnum.BASE_LOGIN;
  15. //auth2登录路由
  16. const OAUTH2_LOGIN_PAGE_PATH = PageEnum.OAUTH2_LOGIN_PAGE_PATH;
  17. //分享免登录路由
  18. const SYS_FILES_PATH = PageEnum.SYS_FILES_PATH;
  19. // 邮件中的跳转地址,对应此路由,携带token免登录直接去办理页面
  20. const TOKEN_LOGIN = PageEnum.TOKEN_LOGIN;
  21. const ROOT_PATH = RootRoute.path;
  22. //update-begin---author:wangshuai ---date:20220629 for:[issues/I5BG1I]vue3不支持auth2登录------------
  23. //update-begin---author:wangshuai ---date:20221111 for: [VUEN-2472]分享免登录------------
  24. const whitePathList: PageEnum[] = [LOGIN_PATH, OAUTH2_LOGIN_PAGE_PATH, SYS_FILES_PATH, TOKEN_LOGIN];
  25. //update-end---author:wangshuai ---date:20221111 for: [VUEN-2472]分享免登录------------
  26. //update-end---author:wangshuai ---date:20220629 for:[issues/I5BG1I]vue3不支持auth2登录------------
  27. const glob = useGlobSetting();
  28. export function createPermissionGuard(router: Router) {
  29. const userStore = useUserStoreWithOut();
  30. const permissionStore = usePermissionStoreWithOut();
  31. const { doAutoLogin, doTokenLogin, validateRoute, tokenValidateRoute } = useAutoLogin();
  32. router.beforeEach(async (to, from, next) => {
  33. RootRoute.redirect = glob.homePath || PageEnum.BASE_HOME;
  34. if (_.isEmpty(history.state.current)) {
  35. _.assign(history.state, { current: from.fullPath });
  36. }
  37. if (
  38. from.path === ROOT_PATH &&
  39. to.path === (glob.homePath || PageEnum.BASE_HOME) &&
  40. userStore.getUserInfo.homePath &&
  41. userStore.getUserInfo.homePath !== (glob.homePath || PageEnum.BASE_HOME)
  42. ) {
  43. // mountMicroApp(userStore.getUserInfo.homePath);
  44. document.title = '首页';
  45. return next(userStore.getUserInfo.homePath);
  46. }
  47. // 如果符合自动登录的相关条件则直接执行自动登录,覆盖原有的登录信息
  48. if (validateRoute(to)) {
  49. await doAutoLogin(to);
  50. // 自动登录后会动态添加路由,此处应当重定向到fullPath,否则会加载404页面内容
  51. return next({ path: to.fullPath, replace: true, query: to.query });
  52. }
  53. if (tokenValidateRoute(to)) {
  54. // url 地址的 token 数据没有进行encode, 使用searchParams 或 route.query会丢失个别字符
  55. const url = new URL(window.location.href);
  56. const tokenStr = url.search.split('?token=')[1];
  57. await doTokenLogin(tokenStr);
  58. return next({ path: to.fullPath, replace: true, query: to.query });
  59. }
  60. // 如果指定了需要模拟登录则执行模拟登录,覆盖原有的登录信息
  61. if (to.query[MOCK_LOGIN_URL_QUERY.key] === MOCK_LOGIN_URL_QUERY.val) {
  62. await userStore.mockLogin({ goHome: false });
  63. delete to.query[MOCK_LOGIN_URL_QUERY.key];
  64. return next({ path: to.fullPath, replace: true, query: to.query });
  65. }
  66. const token = userStore.getToken;
  67. // Whitelist can be directly entered
  68. if (whitePathList.includes(to.path as PageEnum)) {
  69. if (to.path === LOGIN_PATH && token) {
  70. const isSessionTimeout = userStore.getSessionTimeout;
  71. //update-begin---author:scott ---date:2023-04-24 for:【QQYUN-4713】登录代码调整逻辑有问题,改造待观察--
  72. //TODO vben默认写法,暂时不知目的,有问题暂时先注释掉
  73. //await userStore.afterLoginAction();
  74. //update-end---author:scott ---date::2023-04-24 for:【QQYUN-4713】登录代码调整逻辑有问题,改造待观察--
  75. try {
  76. if (!isSessionTimeout) {
  77. next((to.query?.redirect as string) || '/');
  78. document.title = '';
  79. return;
  80. }
  81. } catch {}
  82. //update-begin---author:wangshuai ---date:20220629 for:[issues/I5BG1I]vue3不支持auth2登录------------
  83. } else if (to.path === LOGIN_PATH && isOAuth2AppEnv() && !token) {
  84. //退出登录进入此逻辑
  85. //如果进入的页面是login页面并且当前是OAuth2app环境,并且token为空,就进入OAuth2登录页面
  86. //update-begin---author:wangshuai ---date:20230224 for:[QQYUN-3440]新建企业微信和钉钉配置表,通过租户模式隔离------------
  87. // if (to.query.tenantId) {
  88. // setAuthCache(OAUTH2_THIRD_LOGIN_TENANT_ID, to.query.tenantId);
  89. // }
  90. next({ path: OAUTH2_LOGIN_PAGE_PATH });
  91. document.title = '登录';
  92. ///
  93. //update-end---author:wangshuai ---date:20230224 for:[QQYUN-3440]新建企业微信和钉钉配置表,通过租户模式隔离------------
  94. return;
  95. //update-end---author:wangshuai ---date:20220629 for:[issues/I5BG1I]vue3不支持auth2登录------------
  96. }
  97. next();
  98. document.title = to.meta.title;
  99. return;
  100. }
  101. // token does not exist
  102. if (!token) {
  103. // You can access without permission. You need to set the routing meta.ignoreAuth to true
  104. if (to.meta.ignoreAuth) {
  105. next();
  106. document.title = to.meta.title;
  107. return;
  108. }
  109. // query如果没有明确要求跳过sso则执行sso登录
  110. if (to.query[SKIP_SSO_URL_QUERY.key] !== SKIP_SSO_URL_QUERY.val) {
  111. const redirectSso = await useSso().ssoLogin();
  112. // 如果需要重定向到sso页面则取消路由导航
  113. if (redirectSso) return;
  114. }
  115. // @deprecated query中要求自动登录的执行自动登录
  116. // if (to.query[AUTO_LOGIN_URL_QUERY.key] === AUTO_LOGIN_URL_QUERY.val) {
  117. // const userStore = useUserStoreWithOut();
  118. // await userStore.mockLogin({
  119. // goHome: false,
  120. // });
  121. // return next({
  122. // path: to.path,
  123. // query: to.query,
  124. // });
  125. // }
  126. //update-begin---author:wangshuai ---date:20220629 for:[issues/I5BG1I]vue3 Auth2未实现------------
  127. let path = LOGIN_PATH;
  128. if (whitePathList.includes(to.path as PageEnum)) {
  129. // 在免登录白名单,如果进入的页面是login页面并且当前是OAuth2app环境,就进入OAuth2登录页面
  130. if (to.path === LOGIN_PATH && isOAuth2AppEnv()) {
  131. next({ path: OAUTH2_LOGIN_PAGE_PATH });
  132. document.title = '登录';
  133. } else {
  134. //在免登录白名单,直接进入
  135. // mountMicroApp(to.path);
  136. next();
  137. document.title = to.meta.title;
  138. }
  139. } else {
  140. //update-begin---author:wangshuai ---date:20230302 for:只有首次登陆并且是企业微信或者钉钉的情况下才会调用------------
  141. //----------【首次登陆并且是企业微信或者钉钉的情况下才会调用】-----------------------------------------------
  142. //只有首次登陆并且是企业微信或者钉钉的情况下才会调用
  143. const href = window.location.href;
  144. //判断当前是auth2页面,并且是钉钉/企业微信,并且包含tenantId参数
  145. if (isOAuth2AppEnv() && href.indexOf('/tenantId/') != -1) {
  146. const params = to.params;
  147. if (params && params.path && params.path.length > 0) {
  148. //直接获取参数最后一位
  149. setAuthCache(OAUTH2_THIRD_LOGIN_TENANT_ID, params.path[params.path.length - 1]);
  150. }
  151. }
  152. //---------【首次登陆并且是企业微信或者钉钉的情况下才会调用】------------------------------------------------
  153. //update-end---author:wangshuai ---date:20230302 for:只有首次登陆并且是企业微信或者钉钉的情况下才会调用------------
  154. // 如果当前是在OAuth2APP环境,就跳转到OAuth2登录页面,否则跳转到登录页面
  155. path = isOAuth2AppEnv() ? OAUTH2_LOGIN_PAGE_PATH : LOGIN_PATH;
  156. }
  157. //update-end---author:wangshuai ---date:20220629 for:[issues/I5BG1I]vue3 Auth2未实现------------
  158. // redirect login page
  159. const redirectData: { path: string; replace: boolean; query?: Recordable<string> } = {
  160. //update-begin---author:wangshuai ---date:20220629 for:[issues/I5BG1I]vue3 Auth2未实现------------
  161. path: path,
  162. //update-end---author:wangshuai ---date:20220629 for:[issues/I5BG1I]vue3 Auth2未实现------------
  163. replace: true,
  164. };
  165. //update-begin---author:scott ---date:2023-04-24 for:【QQYUN-4713】登录代码调整逻辑有问题,改造待观察--
  166. if (to.fullPath) {
  167. const getFullPath = to.fullPath;
  168. if (
  169. getFullPath == '/' ||
  170. getFullPath == '/500' ||
  171. getFullPath == '/400' ||
  172. getFullPath == '/login?redirect=/' ||
  173. getFullPath == '/login?redirect=/login?redirect=/'
  174. ) {
  175. return;
  176. }
  177. //update-end---author:scott ---date:2023-04-24 for:【QQYUN-4713】登录代码调整逻辑有问题,改造待观察--
  178. redirectData.query = {
  179. ...redirectData.query,
  180. // update-begin-author:sunjianlei date:20230306 for: 修复登录成功后,没有正确重定向的问题
  181. redirect: to.fullPath,
  182. // update-end-author:sunjianlei date:20230306 for: 修复登录成功后,没有正确重定向的问题
  183. };
  184. }
  185. // mountMicroApp(redirectData.path);
  186. next(redirectData);
  187. document.title = '';
  188. return;
  189. }
  190. //==============================【首次登录并且是企业微信或者钉钉的情况下才会调用】==================
  191. //判断是免登录页面,如果页面包含/tenantId/,那么就直接前往主页
  192. if (isOAuth2AppEnv() && to.path.indexOf('/tenantId/') != -1) {
  193. next(userStore.getUserInfo.homePath || PageEnum.BASE_HOME);
  194. document.title = '首页';
  195. return;
  196. }
  197. //==============================【首次登录并且是企业微信或者钉钉的情况下才会调用】==================
  198. // Jump to the 404 page after processing the login
  199. if (
  200. from.path === LOGIN_PATH &&
  201. to.name === PAGE_NOT_FOUND_ROUTE.name &&
  202. to.fullPath !== (userStore.getUserInfo.homePath || glob.homePath || PageEnum.BASE_HOME)
  203. ) {
  204. // mountMicroApp(userStore.getUserInfo.homePath || PageEnum.BASE_HOME);
  205. next(userStore.getUserInfo.homePath || PageEnum.BASE_HOME);
  206. document.title = '首页';
  207. return;
  208. }
  209. // get userinfo while last fetch time is empty
  210. if (userStore.getLastUpdateTime === 0) {
  211. try {
  212. await userStore.getUserInfoAction();
  213. } catch (err) {
  214. console.info(err);
  215. // mountMicroApp(to.path);
  216. next();
  217. document.title = to.meta.title;
  218. }
  219. }
  220. if (permissionStore.getIsDynamicAddedRoute) {
  221. // mountMicroApp(to.path);
  222. next();
  223. document.title = to.meta.title;
  224. return;
  225. }
  226. const routes = await permissionStore.buildRoutesAction();
  227. routes.forEach((route) => {
  228. router.addRoute(route as unknown as RouteRecordRaw);
  229. });
  230. router.addRoute(PAGE_NOT_FOUND_ROUTE as unknown as RouteRecordRaw);
  231. permissionStore.setDynamicAddedRoute(true);
  232. if (to.name === PAGE_NOT_FOUND_ROUTE.name) {
  233. // 动态添加路由后,此处应当重定向到fullPath,否则会加载404页面内容
  234. next({ path: to.fullPath, replace: true, query: to.query });
  235. } else {
  236. const redirectPath = (from.query.redirect || to.path) as string;
  237. const redirect = decodeURIComponent(redirectPath);
  238. const nextData = to.path === redirect ? { ...to, replace: true } : { path: redirect };
  239. // mountMicroApp(nextData.path);
  240. next(nextData);
  241. document.title = '';
  242. }
  243. });
  244. }