PHP Laravel5实现的RBAC权限管理操作示例

根据不同的权限,在菜单栏显示不同的功能,只对菜单进行了限制,若对路由也进行限制,可以根据菜单的例子,请自行完善,开发。下面请认真学习一下laravel的RBAC设计

1、建表(用户表、角色表、权限表、用户角色表、角色权限表)

1 1 CREATE TABLE IF NOT EXISTS mr_role 2 2 ( 3 3 id int(11) PRIMARY KEY AUTO_INCREMENT COMMENT '自增id', 4 4 name varchar(30) NOT NULL COMMENT '角色名' 5 5 )ENGINE=innodb DEFAULT CHARSET=utf8 COMMENT='角色表'; 6 6 7 7 8 8 CREATE TABLE IF NOT EXISTS mr_privilege 9 9 ( 1010 id int(11) PRIMARY KEY AUTO_INCREMENT COMMENT '自增id', 1111 name varchar(30) NOT NULL COMMENT '权限名', 1212 route varchar(50) NOT NULL COMMENT '权限所有的路由', 1313 description varchar(100) NOT NULL COMMENT '权限的描述' 1414 )ENGINE=innodb DEFAULT CHARSET=utf8 COMMENT='权限表'; 1515 1616 1717 CREATE TABLE IF NOT EXISTS mr_user_role 1818 ( 1919 id int(11) PRIMARY KEY AUTO_INCREMENT COMMENT '自增id', 2020 user_id int(11) NOT NULL COMMENT '用户id', 2121 role_id int(11) NOT NULL COMMENT '角色id' 2222 )ENGINE=innodb DEFAULT CHARSET=utf8 COMMENT='用户角色表'; 2323 2424 2525 CREATE TABLE IF NOT EXISTS mr_role_privilege 2626 ( 2727 id int(11) PRIMARY KEY AUTO_INCREMENT COMMENT '自增id', 2828 role_id int(11) NOT NULL COMMENT '角色id', 2929 privilege_id int(11) NOT NULL COMMENT '权限id' 3030 )ENGINE=innodb DEFAULT CHARSET=utf8 COMMENT='角色权限表';

2、在用户模型和角色模型中实现多对多

1 1 class User extends Model 2 2 { 3 3 protected $primaryKey = 'id'; 4 4 protected $table = 'user'; 5 5 public $timestamps = false; 6 6 public $guarded = []; 7 7 public function roles() 8 8 { 9 9 return $this->belongsToMany('App\Model\Role', 'user_role', 'user_id', 'role_id')->withPivot('user_id', 'role_id'); 1010 } 1111 } 1212 1313 1414 1515 class Role extends Model 1616 { 1717 protected $table = 'role'; 1818 protected $primaryKey = 'id'; 1919 public $timestamps = false; 2020 public $guarded = []; 2121 public function privileges() 2222 { 2323 return $this->belongsToMany('App\Model\Privilege', 'role_privilege', 'role_id', 'privilege_id')->withPivot(['role_id', 'privilege_id']); 2424 } 25 26}

3、将菜单视为公共区域,在app\Providers\AppServiceProvider.php里写

1 1 public function boot() 2 2 { 3 3 \View::composer('layout.slide', function($view) { 4 4 $roles_id = User::find(session('user')['id'])->roles->map(function ($role) { 5 5 return $role->id; 6 6 }); // 使用map,最终得到的结果$roles_id = [1, 2, ...] 7 7 $privileges = []; 8 8 foreach ($roles_id as $role) { 9 9 $privileges = array_merge($privileges, Role::find($role)->privileges->map(function ($privilege) { 1010 return [$privilege->name, $privilege->route]; 1111 })->toArray()); 1212 } // 得到的结果,$prpvileges = [['index/..', '列表'], ['', '']] 1313 $view->with('privileges', $privileges); 1414 }); 1515 }

4、菜单的实现(可以直接遍历一个div,我这里因为有不同的样式,便用了判断)

1 1 @foreach ($privileges as $privilege) 2 2 @if ($privilege[1] == 'key/index' && $privilege[0] == '键名列表') 3 3 <div class="slide__left__key" style="margin-top: 10px;"><a href="{{ url('key/index') }}" rel="external nofollow" ><span class="glyphicon glyphicon-th"></span> 键名列表</a></div> 4 4 @endif 5 5 @if ($privilege[1] == 'key/create' && $privilege[0] == '添加键名') 6 6 <div class="slide__left__key"><a href="{{ url('key/create') }}" rel="external nofollow" ><span class="glyphicon glyphicon-plus"></span> 添加键名</a></div> 7 7 @endif 8 8 @if ($privilege[1] == 'project/index' && $privilege[0] == '项目列表') 9 9 <div class="slide__left__key" style="margin-top: 20px;"><a href="{{ url('project/index') }}" rel="external nofollow" ><span class="glyphicon glyphicon-th-list"></span> 项目列表</a></div> 1010 @endif 1111 @if ($privilege[1] == 'project/create' && $privilege[0] == '添加项目') 1212 <div class="slide__left__key"><a href="{{ url('project/create') }}" rel="external nofollow" ><span class="glyphicon glyphicon-edit"></span> 添加项目</a></div> 1313 @endif 1414 @if ($privilege[1] == 'user/index' && $privilege[0] == '用户列表') 1515 <div class="slide__left__key" style="margin-top: 20px;"><a href="{{ url('user/index') }}" rel="external nofollow" ><span class="glyphicon glyphicon-th-large"></span> 用户列表</a></div> 1616 @endif 1717 @if ($privilege[1] == 'user/create' && $privilege[0] == '添加用户') 1818 <div class="slide__left__key"><a href="{{ url('user/create') }}" rel="external nofollow" ><span class="glyphicon glyphicon-plus-sign"></span> 添加用户</a></div> 1919 @endif 2020 @endforeach
  • 多PHPer在进阶的时候总会遇到一些问题和瓶颈,业务代码写多了没有方向感,不知道该从那里入手去提升,对此我整理了一些资料,包括但不限于:分布式架构、高可扩展、高性能、高并发、服务器性能调优、TP6,laravel,YII2,Redis,Swoole、Swoft、Kafka、Mysql优化、shell脚本、Docker、微服务、Nginx等多个知识点高级进阶干货需要的可以免费分享给大家,需要的加群(点击→)677079770
点赞
收藏

评论区

加载中...

相关推荐

MySQL:[Err] 1292 - Incorrect datetime value: ‘0000-00-00 00:00:00‘ for column ‘CREATE_TIME‘ at row 1

文章目录问题用navicat导入数据时,报错:原因这是因为当前的MySQL不支持datetime为0的情况。解决修改sql\mode:sql\mode:SQLMode定义了MySQL应支持的SQL语法、数据校验等,这样可以更容易地在不同的环境中使用MySQL。全局s

Oracle 分组与拼接字符串同时使用

SELECTT.,ROWNUMIDFROM(SELECTT.EMPLID,T.NAME,T.BU,T.REALDEPART,T.FORMATDATE,SUM(T.S0)S0,MAX(UPDATETIME)CREATETIME,LISTAGG(TOCHAR(

手写Java HashMap源码

HashMap的使用教程HashMap的使用教程HashMap的使用教程HashMap的使用教程HashMap的使用教程22

RBAC权限管理及使用原生PHP实现

  关于RBAC的原理讲解在网上可以找到很多,推荐:编程浪子的RBAC讲解(https://my.oschina.net/54php/blog/600249),本篇博客就不再累述RBAC的原理到底是什么样的.   传统的权限控制有ACL和RBAC方式,ACL的耦合度很高,扩展性不佳,RBAC很好的解耦合,将权限控制的整个过程涉及的数据表大致分为5张表

RBAC基于角色的权限管理

RBAC基于角色的权限管理设计篇1.1RBAC基于角色的权限管理设计篇1.0https://my.oschina.net/xiaozhutefannao/blog/1600612(https://my.oschina.net/xiaozhutefann

030 SSM综合练习06

1.权限操作涉及的三张表(1)用户表信息描述users!(https://oscimg.oschina.net/oscnet/a4a2b1f943cbc2db1c8ddd613e7ed00a9ae.png)sql语句:CREATETABLEusers(idVARCHAR2(32)DEFAU