php-人员权限管理(RBAC)

大致会用到五张表:用户表、角色表、功能表,还有他们之间互相关联的表:用户与角色表、角色与功能表

 

 在登录是检测人员权限

//根据用户id查询角色id
//根据角色id查询权限id
//根据权限查处权限

    $role_id = $res->role_id;
     if($role_id!=1){
           $role = Role::find($role_id)->toArray();
           //根据权限ids查询权限表,
           $auth = Auth::whereIn('id',$role['role_auth_ids'])->select()->toArray();
           $authList = [];
           foreach ($auth as $value){
               if ($value['auth_a'] && $value['auth_c']){
                       $authList[] = $value['auth_c'].'/'.$value['auth_a'];
                   }
            }
            //缓存
             $asd = cache('auth_list',$authList);
}

编写完成后在中间件中检测

# 权限检测
# controller()获取当前访问的控制器名a
# action()获取当前访问的方法名

       $current = strtolower($request->controller()).'/'.strtolower($request->action());
        $authList = cache('auth_list');
        # 获取缓存中的权限列表
        if (!in_array($current,$authList) && $user_id != 1) {
                return  fail('','无权限访问');
            }
            # token 认证成功、并且有权限访问

完成后在postMan测试成功就完成了

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值