亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 編程 > PHP > 正文

淺析Yii中使用RBAC的完全指南(用戶角色權限控制

2020-03-22 19:58:53
字體:
來源:轉載
供稿:網友
寫在前面
* 我的feed地址已經修改為: http://feeds.imdong.net ,請更新您的閱讀器。
* 以下內容適合Yii 1.0.x,其他版本可能有略微的差別。
* 根據您的評論和反饋,本文會不斷進行修改和補充,以方便新學習者。

開始準備
Yii提供了強大的配置機制和很多現成的類庫。在Yii中使用RBAC是很簡單的,完全不需要再寫RBAC代碼。所以準備工作就是,打開編輯器,跟我來。
設置參數、建立數據庫
在配置數組中,增加以下內容:
復制代碼 代碼如下:
‘components‘ = array(
//……
‘authManager‘= array(
html' target='_blank'>class‘= ‘CDbAuthManager‘,//認證類名稱
‘defaultRoles‘= array(‘guest‘),//默認角色
‘itemTable‘ = ‘pre_auth_item‘,//認證項表名稱
‘itemChildTable‘ = ‘pre_auth_item_child‘,//認證項父子關系
‘assignmentTable‘ = ‘pre_auth_assignment‘,//認證項賦權關系
),
//……

那這三個數據表怎么建立呢?很簡單,去看framework/web/auth/schema.sql。注意要和你的自定義的表名稱對應起來。比如SQL文件中的AuthItem你要修改為pre_auth_item。然后在數據庫中運行這個SQL文件中的語句。

了解概念
你可能要問,剩下的代碼呢?我告訴你,沒有啦。RBAC系統就這樣建立起來了。但是為了使用它,你需要了解它的運行機制。我會盡量講的啰嗦一點……(官方的RBAC文檔在這里,但是我曾經看了4-5遍才明白。)三個概念
你需要了解的是,授權項目可分為operations(行動),tasks(任務)和 roles(角色)。
一個用戶擁有一個或者多個角色,比如,我們這里有三個角色:銀行行長、銀行職員、顧客。我們假設:
* 張行長 有角色:銀行行長、銀行職員、顧客(人家自己可以存錢嘛)。
* 王職員 有角色:銀行職員、顧客。
* 小李 有角色:顧客。

那么,相應的,只要顧客可以做的事情,小李就可以做,王職員和張行長也可以。銀行職員可以做的事情,王職員和張行長都可以做,小李就不可以了。

比如,一個“顧客”可以存錢,那么擁有“顧客”角色的張行長、王職員、小李都可以存錢?!般y行職員”可以打印顧客的交易記錄,那么有“銀行職員”角色的張行長和王職員都可以,而小李不行,必須找一個有“銀行職員”角色的人才可以打印詳細的交易記錄。一個“銀行行長”才可以進入銀行錢庫提錢,那么只有張行長可以,因為它才有“銀行行長”的角色。
這就是基于角色的認證體系,簡稱RBAC。角色的繼承
角色是可以繼承的,比如我們規定如下:
* 凡是“銀行行長”都是“銀行職員”,也就是說,只要銀行職員可以做的事情,銀行行長都可以做。
* 凡是“銀行職員”都是顧客,同上,顧客可以做的事情銀行職員也可以做。
那么角色關系就變成了:
* 張行長 有角色:銀行行長。
* 王職員 有角色:銀行職員。
* 小李 有角色:顧客。
這樣更簡單了,這就是角色的繼承。任務的繼承
一個任務(task)是可以包含另外一個任務的,我們舉個例子,比如“進入銀行”。
我們設定“顧客”這個角色有“進入銀行”的權限。也就是說,“顧客”可以執行“進入銀行”的任務。接下來,我們假設“進入柜臺”是進入銀行的父權限,也就是說,“進入柜臺”包含“進入銀行”。只要能“進入柜臺”的人都可以“進入銀行”。我們把“進入柜臺”這個任務權限給“銀行職員”。

那么從角色上來說,王職員可以進入銀行,因為王職員的角色是“銀行職員”,而“銀行職員”包含了“顧客”的角色。那么“顧客”可以進行的“任務”對于“銀行職員”來說也是可以進行的。而“顧客”可以“進入銀行”,那么王職員也可以“進入銀行”。這是角色的繼承帶來的。

我們再假設有個趙領導,是上級領導,可以進入柜臺進行視察。那么,我們的任務關系是:
* 趙領導 有任務:進入柜臺。
那么,趙領導就可以“進入銀行”。因為“進入銀行”是被“進入柜臺”包含的任務。只要可以執行“進入柜臺”的人都可以執行“進入銀行”。這就是任務的繼承。關于行動
行動是不可劃分的一級。也就是說。而一個行動是不能包含其他行動的。假設我們有個行動叫“從銀行倉庫中提錢”。我們把這個行動作包含“進入柜臺”。那么只要可以執行“從銀行倉庫中提錢”的角色都可以執行“進入柜臺”這個任務。三者關系
* 一個角色可以包含另外一個或者幾個角色。
* 一個角色可以包含另外一個或者幾個任務。
* 一個角色可以包含另外一個或者幾個行動。
*
* 一個任務可以包含另外一個或者幾個任務。
* 一個任務可以包含另外一個或者幾個行動。
*
* 一個行動只能被角色或者任務包含,行動是不可以包含其他,也不可再分。
這樣,就形成了一個權限管理體系。關于“任務”和“行動”,你不必思考其字面上的意義。這兩者就是形成兩層權限。進行賦權
我們建立了RBAC權限管理,就需要進行對權限的WEB管理。這些就需要你自己寫代碼了。
根據不同種類的項目調用下列方法之一定義授權項目:
* CAuthManager::createRole
* CAuthManager::createTask
* CAuthManager::createOperation
一旦我們擁有一套授權項目,我們可以調用以下方法建立授權項目關系:
* CAuthManager::addItemChild
* CAuthManager::removeItemChild
* CAuthItem::addChild
* CAuthItem::removeChild
最后,我們調用下列方法來分配角色項目給各個用戶:
* CAuthManager::assign
* CAuthManager::revoke
下面我們將展示一個例子是關于用所提供的API建立一個授權等級:
復制代碼 代碼如下:
$auth=Yii::app()- authManager;
$auth- createOperation('createPost','create a post');
$auth- createOperation('readPost','read a post');
$auth- createOperation('updatePost','update a post');
$auth- createOperation('deletePost','delete a post');
$bizRule='return Yii::app()- user- id==$params["post"]- authID;';
$task=$auth- createTask('updateOwnPost','update a post by author himself',$bizRule);
$task- addChild('updatePost');
$role=$auth- createRole('reader');
$role- addChild('readPost');
$role=$auth- createRole('author');
$role- addChild('reader');
$role- addChild('createPost');
$role- addChild('updateOwnPost');
$role=$auth- createRole('editor');
$role- addChild('reader');
$role- addChild('updatePost');
$role=$auth- createRole('admin');
$role- addChild('editor');
$role- addChild('author');
$role- addChild('deletePost');
$auth- assign('reader','readerA');
$auth- assign('author','authorB');
$auth- assign('editor','editorC');
$auth- assign('admin','adminD');

也就是說,你需要自己寫一個管理界面,來列出你的角色、任務、行動,然后可以在這個界面上進行管理。比如增加、刪除、修改。權限檢查
假設你在你的管理界面進行了賦權,那么可以在程序里面進行權限檢查:
復制代碼 代碼如下:
if( Yii::app()- user- checkAccess('createPost') )
{
// 這里可以顯示表單等操作
} else {
// 檢查沒有通過的可以跳轉或者顯示警告
}

上面的代碼就檢查了用戶是否可以執行“createPost”,這createPost可能是一個任務,也可以是一個行動。其他的
對于很多說Yii權限體系RBAC不好用的人其實都沒有看懂文檔。綜合我的體驗,我感覺Yii框架的RBAC是我用過的框架里面最好用的。而且是需要自己寫代碼最少的。
Yii的RBAC有更加高級的用法,比如“業務規則”,“默認角色”。你可以去參考官方文檔。
我知道,會有部分人仍舊不理解RBAC,或者不會用Yii的RBAC。沒有關系,你可以在下方的評論框里提問。
happy Yii !
PHP教程

鄭重聲明:本文版權歸原作者所有,轉載文章僅為傳播更多信息之目的,如作者信息標記有誤,請第一時間聯系我們修改或刪除,多謝。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
久久高清视频免费| 欧美成人精品在线观看| 欧美日韩国产中文精品字幕自在自线| 国产精品久久久av久久久| 日韩中文字幕久久| 欧美激情亚洲另类| 欧美成人第一页| 国产精品爽黄69天堂a| 97精品国产97久久久久久| 精品亚洲国产成av人片传媒| 亚洲专区中文字幕| 成人做爰www免费看视频网站| 国产狼人综合免费视频| 中文字幕久精品免费视频| 亚洲欧洲一区二区三区在线观看| 国产视频精品免费播放| 亚洲欧洲国产精品| 亚洲精品永久免费精品| 欧美性猛交xxxx黑人猛交| 亚洲成人久久久| 日本久久久久久久| 热re99久久精品国产66热| 亚洲综合在线小说| 国产成人精品免费久久久久| 国产精品高潮呻吟久久av无限| 亚洲欧美国产精品久久久久久久| 清纯唯美亚洲综合| 国产精品91视频| 欧美性69xxxx肥| 人人做人人澡人人爽欧美| 国产精品国产自产拍高清av水多| 中文国产成人精品久久一| 久久精品国产亚洲精品2020| 日韩h在线观看| 成人中心免费视频| 国产精品高精视频免费| 成人综合国产精品| 少妇高潮久久久久久潘金莲| 亚洲精品av在线播放| 久热在线中文字幕色999舞| 国内免费久久久久久久久久久| 91黄色8090| 亚洲国产第一页| 日韩欧美在线视频日韩欧美在线视频| 中文字幕日韩电影| 亚洲午夜未满十八勿入免费观看全集| 国产精品高潮呻吟视频| 日日狠狠久久偷偷四色综合免费| 亚洲最大的网站| 久久精品久久精品亚洲人| 亚洲精品成人久久| 日韩免费观看网站| 国产ts人妖一区二区三区| 欧美激情第1页| 国产精品草莓在线免费观看| 亚洲欧洲一区二区三区在线观看| 91精品久久久久| 91精品国产成人| 日韩视频在线一区| 中文字幕v亚洲ⅴv天堂| 欧美大胆a视频| 57pao国产成人免费| 2019最新中文字幕| 欧美亚洲日本网站| 九九热精品视频在线播放| 庆余年2免费日韩剧观看大牛| 色噜噜狠狠色综合网图区| 久久理论片午夜琪琪电影网| 日韩av在线免费观看| 久久久伊人欧美| 一区二区三区四区在线观看视频| 欧美午夜电影在线| 日韩av网址在线观看| 久久免费视频在线观看| 午夜精品福利电影| 日韩欧美福利视频| 国产精品一二三在线| 综合网中文字幕| 97超碰蝌蚪网人人做人人爽| 亚洲视频在线免费看| 日韩av网址在线观看| 久久精品国产99国产精品澳门| 亚洲第一视频在线观看| 亚洲成人亚洲激情| 欧美成人全部免费| 亚洲美女视频网站| 亚洲国产中文字幕在线观看| 国产精品久久久久久久美男| 国产99视频在线观看| 亚洲最大的网站| 成人免费黄色网| 欧美一区二区影院| 欧美高清不卡在线| 成人伊人精品色xxxx视频| 精品国偷自产在线视频| 亚洲一级黄色av| 亚洲а∨天堂久久精品9966| 九九热最新视频//这里只有精品| 亚洲人精品午夜在线观看| 97热精品视频官网| 精品无人区太爽高潮在线播放| 国产在线视频不卡| 国产精品96久久久久久又黄又硬| 中文字幕在线看视频国产欧美| 激情久久av一区av二区av三区| 77777少妇光屁股久久一区| 大胆欧美人体视频| 国语自产精品视频在线看| 98精品国产高清在线xxxx天堂| 91网站在线看| 91免费的视频在线播放| 97碰在线观看| 久久久伊人日本| 欧美成人午夜视频| 国产精品久久久亚洲| 精品国产一区二区三区久久久狼| 久久久免费精品| 日韩成人av在线| 黄色成人av网| 久久好看免费视频| 亚洲精品国偷自产在线99热| 成人网在线视频| 国产午夜精品全部视频在线播放| 国产精品久久久久久久久久久久久| 日本国产一区二区三区| 久久亚洲私人国产精品va| 久久精品久久久久久国产 免费| 国产中文欧美精品| 欧美精品久久久久久久| 亚洲欧美日韩国产中文| 国产区精品在线观看| 亚洲已满18点击进入在线看片| 18一19gay欧美视频网站| 国产一区二区三区在线| 一区二区三区黄色| 亚洲激情免费观看| 国产精品免费网站| 亚洲精品久久久久久下一站| 亚洲欧美日韩精品久久奇米色影视| 欧美激情2020午夜免费观看| 亚洲xxxx妇黄裸体| 亚洲国产精品电影在线观看| 国产欧美精品在线播放| 欧美最猛性xxxx| 亚洲肉体裸体xxxx137| 最近中文字幕日韩精品| 欧美激情亚洲视频| 久久色免费在线视频| 久久在线免费视频| 国产日韩欧美在线观看| 成人免费视频在线观看超级碰| 高潮白浆女日韩av免费看| 国产精品一区二区在线| 韩日精品中文字幕| 欧美美女18p| 国产成人精品免高潮费视频| 91在线高清视频| 国产精品久久久久久久久久99| 欧美电影在线免费观看网站| 51精品国产黑色丝袜高跟鞋| 狠狠做深爱婷婷久久综合一区| 日韩精品在线免费观看视频| 91精品久久久久久久久青青| 久久免费福利视频|