本文基于 yin 后端和 yang 前端项目,整理一套后台管理系统常用的 RBAC 权限方案。目标是让菜单、动态路由、按钮权限、接口权限和角色分配保持同一套数据来源,避免出现“页面能看到但接口 403”或“分配了权限但菜单不显示”的问题。
一、整体目标
后台权限通常要解决四件事:
- 用户登录后拿到 token、用户信息、角色、权限和菜单树。
- 前端根据菜单树动态注册 Vue Router 路由。
- 前端根据权限标识控制按钮、操作列、页面访问。
- 后端用 Spring Security 对接口做最终鉴权。
2026/7/22大约 12 分钟
