Heim > Backend-Entwicklung > PHP-Tutorial > rbac权限认证,用户权限是保存在 session 中吗?

rbac权限认证,用户权限是保存在 session 中吗?

WBOY
Freigeben: 2016-06-06 20:06:10
Original
1092 Leute haben es durchsucht

rbac 权限认证.
一种用户登录后,不可能是每次请求都查询一次数据库.
1.是不是把他拥有权限的接口地址,全部取出,然后保存到 session 中?
2.在 laravel 中,有的接口需要认证,有的接口是开放的,我现在路由是这样,有没有更优雅的方式实现?

<code>Route::group(['prefix' => 'api/v1'],function(){

    Route::post('login',"AccountController@Login");

    Route::group(['middleware'=>'auth'],function(){
        Route::get("paper","PaperController@Index");
    });
});</code>
Nach dem Login kopieren
Nach dem Login kopieren

3.rbac 中节点表是这么存放的

rbac权限认证,用户权限是保存在 session 中吗?
大的节点下有具体的接口地址,这样合适吗?你们是这么保存的吗?
每次新增接口都要更新表数据.有没有其他更优雅的实现方式.

回复内容:

rbac 权限认证.
一种用户登录后,不可能是每次请求都查询一次数据库.
1.是不是把他拥有权限的接口地址,全部取出,然后保存到 session 中?
2.在 laravel 中,有的接口需要认证,有的接口是开放的,我现在路由是这样,有没有更优雅的方式实现?

<code>Route::group(['prefix' => 'api/v1'],function(){

    Route::post('login',"AccountController@Login");

    Route::group(['middleware'=>'auth'],function(){
        Route::get("paper","PaperController@Index");
    });
});</code>
Nach dem Login kopieren
Nach dem Login kopieren

3.rbac 中节点表是这么存放的

rbac权限认证,用户权限是保存在 session 中吗?
大的节点下有具体的接口地址,这样合适吗?你们是这么保存的吗?
每次新增接口都要更新表数据.有没有其他更优雅的实现方式.

1- 存在session里面是必然的,所以修改权限后对应的用户需要重新登陆
2- 没仔细研究过laravel的rbac,不过用中间件看起来已经挺不错了,当然你也可以考虑不在路由的时候进行验证,而是最后分发完成的时候再验证(比如在构造controller的时候验证,当然这要求path是controller/action结构而不是路由地址)
3- 数据结构上满足需求就好,但是你这个有瑕疵,要不都用/开头,要不就都不要/开头。至于每次新增接口都要更新数据表是必然的,专门写个功能自动同步就行了。你截图中的数据明显有问题,id=25的数据pid不应该是4吧。

补充,该设计的另一个缺点就是没有定义顶级权限,这样管理起来会更麻烦。通常我们会定义一个顶级权限,其他的权限都是它的直接/间接子节点,这样admin用户只要具有了顶级权限就ok了,不会受到接口数据更新的影响。

Verwandte Etiketten:
Quelle:php.cn
Erklärung dieser Website
Der Inhalt dieses Artikels wird freiwillig von Internetnutzern beigesteuert und das Urheberrecht liegt beim ursprünglichen Autor. Diese Website übernimmt keine entsprechende rechtliche Verantwortung. Wenn Sie Inhalte finden, bei denen der Verdacht eines Plagiats oder einer Rechtsverletzung besteht, wenden Sie sich bitte an admin@php.cn
Beliebte Tutorials
Mehr>
Neueste Downloads
Mehr>
Web-Effekte
Quellcode der Website
Website-Materialien
Frontend-Vorlage