侯体宗的博客
  • 首页
  • Hyperf版
  • beego仿版
  • 人生(杂谈)
  • 技术
  • 关于我
  • 更多分类
    • 文件下载
    • 文字修仙
    • 中国象棋ai
    • 群聊
    • 九宫格抽奖
    • 拼图
    • 消消乐
    • 相册

thinkPHP5 ACL用户权限模块用法详解

ThinkPHP  /  管理员 发布于 8年前   217

本文实例讲述了thinkPHP5 ACL用户权限模块用法。分享给大家供大家参考,具体如下:

最近学习thinkphp5,和以前3.X版本是完全不是一个概念。学习thinkphp5的朋友要注意命名空间思想。

最近做的一个项目,一个检测管理系统,由于为了以后做APP需要,才切换到thinkphp5作为以后的扩展API用的。今天完成的是用户权限控制模块。我把这个mark下来

数据库:

role数据库表:

`id` int(11) unsigned NOT NULL AUTO_INCREMENT,`name` varchar(20) NOT NULL COMMENT '角色名称',`pid` smallint(6) DEFAULT NULL COMMENT '父角色ID',`rule_name` text COMMENT '规则唯一英文标识,全小写',`type` varchar(50) DEFAULT '' COMMENT '权限规则分类,请加应用前缀,如admin_',`status` tinyint(1) unsigned DEFAULT NULL COMMENT '状态',`remark` varchar(255) DEFAULT NULL COMMENT '备注',`create_time` int(11) unsigned NOT NULL DEFAULT '0' COMMENT '创建时间',`update_time` int(11) unsigned NOT NULL DEFAULT '0' COMMENT '更新时间',`listorder` int(3) NOT NULL DEFAULT '0' COMMENT '排序字段',

auth_rule数据库表:

`id` mediumint(8) unsigned NOT NULL AUTO_INCREMENT COMMENT '规则id,自增主键',`module` varchar(20) NOT NULL COMMENT '规则所属module',`type` varchar(30) NOT NULL DEFAULT '1' COMMENT '权限规则分类,请加应用前缀,如admin_',`name` varchar(255) NOT NULL DEFAULT '' COMMENT '规则唯一英文标识,全小写',`param` varchar(255) DEFAULT NULL COMMENT '额外url参数',`title` varchar(20) NOT NULL DEFAULT '' COMMENT '规则中文描述',`status` tinyint(1) NOT NULL DEFAULT '1' COMMENT '是否有效(0:无效,1:有效)',`condition` varchar(300) NOT NULL DEFAULT '' COMMENT '规则附加条件',

用户表里面增加:

`pools` varchar(20) DEFAULT '' COMMENT '权限池',`roleId` smallint(5) NOT NULL DEFAULT '0' COMMENT '权限id',

代码如下:

iAuth.php 权限认证的公共库文件

class iAuth{  public $user = null;  //默认配置  protected $_config = array(  );  public function __construct() {  }  /**   * 检查权限   * @param name string|array 需要验证的规则列表,支持逗号分隔的权限规则或索引数组   * @param uid int      认证用户的id   * @param relation string  如果为 'or' 表示满足任一条规则即通过验证;如果为 'and'则表示需满足所有规则才能通过验证   * @return boolean      通过验证返回true;失败返回false   */  public function check($uid,$name,$relation='or') {    if(empty($uid)){      return false;    }    if($uid==1){      return true;    }    if (is_string($name)) {      $name = strtolower($name);      if (strpos($name, ',') !== false) {        $name = explode(',', $name);      } else {        $name = array($name);      }    }    $list = array(); //保存验证通过的规则名    //获取用户信息    $this->getUserInfo($uid);//获取用户信息,一维数组    $groups= $this->user['roleId'];    if(in_array(1, $groups)){      return true;    }    if(empty($groups)){      return false;    }    $rules = self::get_rules($this->user['roleId']);    if(in_array($name,$rules))    {      return true;    }    return false;  }  /**   * 获得用户资料   */  private function getUserInfo(&$uid) {    if(!isset($this->user)){      $user = new Users($uid);      $this->user = $user->fields;    }    return $this->user;  }  /**   * 获取验证规则   * @param int $id   */  public static function get_rules($id)  {    if(empty($id)) return false;    $rules = Cache::get(self::$cache_prefix . $id);    if(empty($rules))    {      $model = Db::name('role');      $model->where('id',$id);      $rules = $model->find();      $rules['rule_name'] = explode(',',strtolower($rules['rule_name']));      //设置缓存      Cache::set(self::$cache_prefix,$rules);    }    return $rules;  }}

Common.php 通用函数类库

/** * 检测用户id * @param name string|array 需要验证的规则列表,支持逗号分隔的权限规则或索引数组 * @param uid int      认证用户的id */function sp_auth_check($uid, $name=null){  if(empty($uid)) return false;  if(empty($name)){    $name=strtolower(MODULE_NAME."/".CONTROLLER_NAME."/".ACTION_NAME);  }  $iAuth_obj = new \app\Common\Lib\iAuth();  return $iAuth_obj->check($uid);}

AdminbaseController.php 后台管理的父控制器类

class AdminbaseController extends Controller{  public $uid = 0;  //用户实例  public $userObj = null;  /**   * 构造函数   * Adminbase constructor.   */  public function __construct()  {    parent::__construct();  }  public function _initialize()  {    $this->uid = Session::read('AdminId');    if(!empty($this->uid ))    {      //检测过已经登录了      $this->userObj = Db::name('users')->where('uid',$this->uid)->find();      if(!$this->check_access($this->uid))      {        $this->error("您没有访问权限!",Url::build('admin/index/login'));        exit();      }      $this->assign('admin',$this->userObj);    }    else    {      //没有登录的      $this->error("您还没有登录!",Url::build('admin/index/login'));      exit();    }  }  /**   * 检测权限   * @param $uid   */  private function check_access(&$uid)  {    if($uid == 1)    {      //超级管理员      return true;    }    $request = Request::instance();    //如果不是这个应用池的账户也不通过    $pools = explode(',',$this->userObj['pools']);    if(!in_array(strtolower($request->module()), $pools))  return false;    $rule = $request->module() . '_' . $request->controller() . '_' . $request->action() ;    $no_need_check_rules = Config::get('inc_auth.no_need_check_rules');    if(!in_array(strtolower($rule),$no_need_check_rules))    {      //验证权限      return sp_auth_check($uid);    }    else    {      return true;    }  }}

inc_auth.php 认证配置文件

$config['no_need_check_rules'] = array('admin_index_index','admin_index_login');

更多关于thinkPHP相关内容感兴趣的读者可查看本站专题:《ThinkPHP入门教程》、《thinkPHP模板操作技巧总结》、《ThinkPHP常用方法总结》、《codeigniter入门教程》、《CI(CodeIgniter)框架进阶教程》、《Zend FrameWork框架入门教程》及《PHP模板技术总结》。

希望本文所述对大家基于ThinkPHP框架的PHP程序设计有所帮助。

您可能感兴趣的文章:

  • ThinkPHP中RBAC类的四种用法分析
  • ThinkPHP的RBAC(基于角色权限控制)深入解析
  • ThinkPHP权限认证Auth实例详解
  • thinkPHP5框架auth权限控制类与用法示例
  • thinkphp自定义权限管理之名称判断方法
  • thinkphp关于简单的权限判定方法
  • thinkPHP框架RBAC实现原理分析


  • 上一条:
    ThinkPHP下表单令牌错误与解决方法分析
    下一条:
    thinkPHP5 tablib标签库自定义方法详解
  • 昵称:

    邮箱:

    0条评论 (评论内容有缓存机制,请悉知!)
    最新最热
    • 分类目录
    • 人生(杂谈)
    • 技术
    • linux
    • Java
    • php
    • 框架(架构)
    • 前端
    • ThinkPHP
    • 数据库
    • 微信(小程序)
    • Laravel
    • Redis
    • Docker
    • Go
    • swoole
    • Windows
    • Python
    • 苹果(mac/ios)
    • 相关文章
    • thinkphp + mongodb项目中数据加载慢问题分析及解决(0个评论)
    • thinkphp6框架中封装redis操作类(0个评论)
    • thinkphp6框架中实现定时任务功能流程步骤(0个评论)
    • Thinkphp5.1框架中实现Session+Redis会话共享流程步骤(0个评论)
    • TP5框架版本5.0.10安全漏洞根据官方补丁修复,也是本站安全漏洞修复(0个评论)
    • 近期文章
    • 在go+gin中使用"github.com/skip2/go-qrcode"实现url转二维码功能(0个评论)
    • 在go语言中使用api.geonames.org接口实现根据国际邮政编码获取地址信息功能(1个评论)
    • 在go语言中使用github.com/signintech/gopdf实现生成pdf分页文件功能(0个评论)
    • gmail发邮件报错:534 5.7.9 Application-specific password required...解决方案(0个评论)
    • 欧盟关于强迫劳动的规定的官方举报渠道及官方举报网站(0个评论)
    • 在go语言中使用github.com/signintech/gopdf实现生成pdf文件功能(0个评论)
    • Laravel从Accel获得5700万美元A轮融资(0个评论)
    • 在go + gin中gorm实现指定搜索/区间搜索分页列表功能接口实例(0个评论)
    • 在go语言中实现IP/CIDR的ip和netmask互转及IP段形式互转及ip是否存在IP/CIDR(0个评论)
    • PHP 8.4 Alpha 1现已发布!(0个评论)
    • 近期评论
    • 122 在

      学历:一种延缓就业设计,生活需求下的权衡之选中评论 工作几年后,报名考研了,到现在还没认真学习备考,迷茫中。作为一名北漂互联网打工人..
    • 123 在

      Clash for Windows作者删库跑路了,github已404中评论 按理说只要你在国内,所有的流量进出都在监控范围内,不管你怎么隐藏也没用,想搞你分..
    • 原梓番博客 在

      在Laravel框架中使用模型Model分表最简单的方法中评论 好久好久都没看友情链接申请了,今天刚看,已经添加。..
    • 博主 在

      佛跳墙vpn软件不会用?上不了网?佛跳墙vpn常见问题以及解决办法中评论 @1111老铁这个不行了,可以看看近期评论的其他文章..
    • 1111 在

      佛跳墙vpn软件不会用?上不了网?佛跳墙vpn常见问题以及解决办法中评论 网站不能打开,博主百忙中能否发个APP下载链接,佛跳墙或极光..
    • 2016-10
    • 2017-07
    • 2017-08
    • 2017-09
    • 2017-10
    • 2017-12
    • 2018-01
    • 2018-02
    • 2020-03
    • 2021-07
    • 2021-12
    • 2022-05
    • 2022-06
    • 2022-09
    • 2023-01
    Top

    Copyright·© 2019 侯体宗版权所有· 粤ICP备20027696号 PHP交流群

    侯体宗的博客