跳到内容
Tauri

使用插件权限

本练习的目标是更好地理解如何启用或禁用插件权限,在哪里描述它们以及如何使用插件的默认权限。

最后,您将能够查找和使用任意插件的权限,并了解如何自定义现有权限。您将拥有一个示例 Tauri 应用程序,其中使用了插件和插件特定的权限。

  1. 创建您的 Tauri 应用程序。在我们的示例中,我们将使用 create-tauri-app

    sh <(curl https://create.tauri.app/sh)

    在此分步说明中,我们将继续使用 pnpm,但您可以选择其他包管理器并在命令中相应地替换它。

  2. 要搜索现有插件,您可以使用多种资源。

    最直接的方法是查看您的插件是否已在文档的插件部分中,因此是 Tauri 维护的插件集的一部分。 Filesystem 插件是 Tauri 插件工作区的一部分,您可以按照说明将其添加到您的项目中。

    如果该插件是社区贡献的一部分,您很可能在 crates.io 上找到它,搜索 tauri-plugin-<您的插件名称>

  3. 每个插件都有一个 default 权限集,其中包含所有权限和作用域,以便开箱即用地使用该插件,并具有合理的最小功能集。

    对于官方维护的插件,您可以在文档中找到渲染的描述(例如,fs 默认)。

    如果您要弄清楚社区插件的权限,则需要查看插件的源代码。这应该在 your-plugin/permissions/default.toml 中定义。

  4. 此步骤的重点是找到您需要的权限,以便将命令暴露给前端,并以最小的系统访问权限。

    fs 插件具有自动生成的权限,这些权限将禁用或启用单个命令,并允许或禁用全局作用域。

    这些可以在文档或插件的源代码(fs/permissions/autogenerated)中找到。

    假设我们要启用写入位于用户 $HOME 文件夹中的文本文件 test.txt

    为此,我们将在自动生成的权限中搜索启用写入文本文件的权限,例如 allow-write-text-file,然后搜索允许我们访问 $HOME/test.txt 文件的作用域。

    我们需要将这些添加到 src-tauri/tauri.conf.json 中的 capabilities 部分,或者 src-tauri/capabilities/ 文件夹中的文件中。默认情况下,src-tauri/capabilities/default.json 中已有一个功能,我们可以对其进行修改。

    由于 fs 插件中只有自动生成的作用域才能访问完整的 $HOME 文件夹,因此我们需要配置我们自己的作用域。此作用域应仅为 write-text-file 命令启用,并且应仅公开我们的 test.txt 文件。

  5. 添加必要的权限后,我们想要确认我们的应用程序可以访问该文件并写入其内容。


© 2025 Tauri Contributors. CC-BY / MIT