Solusinya adalah menyiarkan acara 'notAuthorized', dan menangkapnya di ruang lingkup utama untuk mengubah ulang lokasi. Saya pikir ini bukan solusi terbaik, tetapi berhasil untuk saya:
myApp.run(['$rootScope', 'LoginService',
function ($rootScope, LoginService) {
$rootScope.$on('$routeChangeStart', function (event, next, current) {
var authorizedRoles = next.data ? next.data.authorizedRoles : null;
if (LoginService.isAuthenticated()) {
if (!LoginService.isAuthorized(authorizedRoles)) {
$rootScope.$broadcast('notAuthorized');
}
}
});
}
]);
dan di Pengontrol Utama saya:
$scope.$on('notAuthorized', function(){
$location.path('/forbidden');
});
Catatan: Ada beberapa diskusi tentang masalah ini di situs sudut, belum terpecahkan:
https://github.com/angular/angular.js/pull/4192
EDIT:
Untuk menjawab komentar tersebut, berikut adalah informasi lebih lanjut tentang cara kerja LoginService. Ini berisi 3 fungsi:
- login () (nama menyesatkan) melakukan permintaan ke server untuk mendapatkan informasi tentang pengguna yang (sebelumnya) masuk. Ada halaman login lain yang hanya mengisi status pengguna saat ini di server (menggunakan framework SpringSecurity). Layanan Web saya tidak benar-benar tanpa kewarganegaraan, tetapi saya lebih suka membiarkan kerangka kerja terkenal itu menangani keamanan saya.
- isAuthenticated () hanya mencari jika Sesi klien diisi dengan data, yang berarti telah diautentikasi sebelumnya (*)
- isAuthorized () menangani hak akses (di luar cakupan topik ini).
(*) Sesi Saya diisi saat rute berubah. Saya telah mengganti metode then when () untuk mengisi sesi saat kosong.
Ini kodenya:
services.factory('LoginService', ['$http', 'Session', '$q',
function($http, Session, $q){
return {
login: function () {
var defer = $q.defer();
$http({method: 'GET', url: restBaseUrl + '/currentUser'})
.success(function (data) {
defer.resolve(data);
});
return defer.promise;
},
isAuthenticated: function () {
return !!Session.userLogin;
},
isAuthorized: function (authorizedRoles) {
if (!angular.isArray(authorizedRoles)) {
authorizedRoles = [authorizedRoles];
}
return (this.isAuthenticated() && authorizedRoles.indexOf(Session.userRole) !== -1);
}
};
}]);
myApp.service('Session', ['$rootScope',
this.create = function (userId,userLogin, userRole, userMail, userName, userLastName, userLanguage) {
this.userId = userId;
this.userLogin = userLogin;
this.userRole = userRole;
this.userMail = userMail;
this.userName = userName;
this.userLastName = userLastName;
this.userLanguage = userLanguage;
};
this.destroy = function () {
this.userId = null;
this.userLogin = null;
this.userRole = null;
this.userMail = null;
this.userName = null;
this.userLastName = null;
this.userLanguage = null;
sessionStorage.clear();
};
return this;
}]);
myApp.config(['$routeProvider', 'USER_ROLES', function ($routeProvider, USER_ROLES) {
$routeProvider.accessWhen = function (path, route) {
if (route.resolve == null) {
route.resolve = {
user: ['LoginService','Session',function (LoginService, Session) {
if (!LoginService.isAuthenticated())
return LoginService.login().then(function (data) {
Session.create(data.id, data.login, data.role, data.email, data.firstName, data.lastName, data.language);
return data;
});
}]
}
} else {
for (key in route.resolve) {
var func = route.resolve[key];
route.resolve[key] = ['LoginService','Session','$injector',function (LoginService, Session, $injector) {
if (!LoginService.isAuthenticated())
return LoginService.login().then(function (data) {
Session.create(data.id, data.login, data.role, data.email, data.firstName, data.lastName, data.language);
return func(Session, $injector);
});
else
return func(Session, $injector);
}];
}
}
return $routeProvider.when(path, route);
};
$routeProvider.
accessWhen('/home', {
templateUrl: 'partials/dashboard.html',
controller: 'DashboardCtrl',
data: {authorizedRoles: [USER_ROLES.superAdmin, USER_ROLES.admin, USER_ROLES.system, USER_ROLES.user]},
resolve: {nextEvents: function (Session, $injector) {
$http = $injector.get('$http');
return $http.get(actionBaseUrl + '/devices/nextEvents', {
params: {
userId: Session.userId, batch: {rows: 5, page: 1}
},
isArray: true}).then(function success(response) {
return response.data;
});
}
}
})
...
.otherwise({
redirectTo: '/home'
});
}]);