登录
推荐 文章 Go 技术 课程 下载 专题 AI
首页 >  文章 >  前端

如何将系统模块与用户权限模块对比并生成布尔标记的权限映射对象

时间:2026-08-21 01:18:31 285浏览 收藏

本文介绍如何基于两个嵌套对象数组(系统全量模块与用户可访问模块),动态生成带布尔标记(1/0)的权限映射结构,确保未在用户模块中声明的动作自动标记为 0。

如何将系统模块与用户权限模块对比并生成布尔标记的权限映射对象

本文介绍如何基于两个嵌套对象数组(系统全量模块与用户可访问模块),动态生成带布尔标记(1/0)的权限映射结构,确保未在用户模块中声明的动作自动标记为 0。

在权限管理系统里,一个很常见的需求是:把完整的功能模块定义(modules)和当前用户真正可执行的权限集合(user_modules)逐项对齐,再用结构化的方式明确标出每个动作到底有没有被授权。这里有个关键前提不能忽略:user_modules 本身是稀疏的,它只会保留用户有权限的模块,以及这些模块里一部分被允许的动作;而 modules 则是完整全集,包含所有模块和全部可能动作。最终要实现的效果,是为 modules 中每个模块下的每一个动作,都生成类似 "create": 1"void": 0 这样的键值对对象,而不是数组。这样做的意义很直接:前端就能基于这些标记进行更细粒度的渲染,比如控制按钮的禁用与启用。

以下是实现该逻辑的核心代码(ES2024+,兼容现代浏览器与 Node.js):

const modules = {
"member": {
"actions": ["create", "edit"]
},
"subscription": {
"actions": ["create", "edit", "move_out", "renew", "void"]
}
};

const user_modules = {
"subscription": {
"actions": ["create", "edit"]
}
};

// ✅ 核心转换逻辑:遍历 modules,为每个模块的 actions 构建权限映射对象
const result = {
modules: Object.fromEntries(
Object.entries(modules).map(([moduleName, moduleDef]) => [
moduleName,
{
...moduleDef,
actions: Object.fromEntries(
moduleDef.actions.map(action => [
action,
// 若 user_modules 中存在该模块,且其 actions 数组包含当前 action,则为 1,否则为 0
(user_modules[moduleName]?.actions || []).includes(action) ? 1 : 0
])
)
}
])
)
};

console.log(JSON.stringify(result, null, 2));

输出结果:

{
"modules": {
"member": {
"actions": {
"create": 0,
"edit": 0
}
},
"subscription": {
"actions": {
"create": 1,
"edit": 1,
"move_out": 0,
"renew": 0,
"void": 0
}
}
}
}

关键要点说明:

  • 使用 Object.fromEntries() + map() 组合,避免手动 for 循环,语义清晰且函数式风格强;
  • user_modules[moduleName]?.actions || [] 提供安全访问:当用户无某模块权限时(如 member),默认使用空数组,防止 .includes() 报错;
  • actions 字段从原始数组(["create", "edit"])转换为对象({"create": 1, "edit": 0}),便于 O(1) 查找与 JSON 序列化;
  • 保持原始 modules 结构完整性(如保留其他字段),仅重写 actions 字段,符合不可变更新原则。

⚠️ 注意事项:

  • modulesuser_modules 可能为 null/undefined,建议前置校验或使用 ?? {} 提供默认空对象;
  • 如需兼容旧环境(如 IE),可将 Object.fromEntries 替换为 Object.assign(...)reduce 实现;
  • 若动作名含特殊字符(如空格、点号),作为对象 key 是合法的,但需确保前端消费时使用方括号语法(如 actions["user.edit"])访问。

该方案简洁、健壮且易于扩展(例如后续可加入角色继承、权限缓存等逻辑),是权限状态同步的理想实践。

相关阅读
更多>
最新阅读
更多>
课程推荐
更多>