Table des matières
Tout d'abord, postez l'adresse GitHub
Parlons ensuite de l'expérience d'utilisation
Une image est donnée ci-dessous pour voir visuellement chaque relation :
Comment ajouter un rôle (le package de dépendances fournit une méthode)
Comment ajouter des autorisations (les packages de dépendances fournissent également des méthodes)
Comment ajouter directement des autorisations aux utilisateurs, supprimer des autorisations et déterminer s'ils disposent d'autorisations
Comment utiliser les autorisations via des rôles
où restreindre et où utiliser
Résumé :
Maison cadre php Laravel contrôle des autorisations du rôle laravel-permission [explication détaillée du code]

contrôle des autorisations du rôle laravel-permission [explication détaillée du code]

Jun 20, 2020 pm 01:33 PM

Ce qui suit est une introduction au contrôle des autorisations de rôle laravel-permission de la colonne du didacticiel Laravel. J'espère que cela sera utile aux amis dans le besoin !

contrôle des autorisations du rôle laravel-permission [explication détaillée du code]

Tout d'abord, postez l'adresse GitHub

https://github.com/spatie/laravel- autorisation

Parlons ensuite de l'expérience d'utilisation

Parlons d'abord de la structure des tables de la base de données. Il y a un total de 6 tables. ajoutez, modifiez et supprimez également des tableaux selon vos préférences. Mais faisons d'abord la liste !

La première est la table des utilisateurs (users) Inutile de dire qu'elle contient quelques informations de base, notamment le nom, l'adresse e-mail, etc. !

Le tableau des autorisations est un tableau qui stocke toutes les autorisations. Il peut s'agir d'autorisations d'accès au contrôleur, d'autorisations d'accès à l'interface et d'autorisations d'accès au modèle. Ici, nous discutons uniquement des autorisations d'accès à l'interface !

Table des rôles (rôles) La table des rôles stocke tous vos personnages, et le nom du personnage est l'index !

Maintenant que nous avons les tables de base, comment sont-elles liées ? Veuillez continuer à lire !

L'utilisateur a une table d'autorisations (model_has_permissions). Cette table enregistre la table de relation plusieurs-à-plusieurs de user_id, permission_id. Les utilisateurs obtiennent directement les autorisations.

L'utilisateur a une table de rôles (model_has_roles). Cette table enregistre les autorisations dont dispose l'utilisateur. La table contient user_id et role_id. Il s'agit également d'une table de relations plusieurs-à-plusieurs qui enregistre les utilisateurs et les rôles. peut aussi être compris comme une table intermédiaire !

Le rôle a une table d'autorisations (role_has_permissions). Cette table enregistre les autorisations dont dispose un rôle. Il n'y a que deux champs dans la table : role_id et permission_id ! Il peut également être étendu selon les besoins !

Une image est donnée ci-dessous pour voir visuellement chaque relation :


Les utilisateurs ont des autorisations directes, model_has_permissions, si le l'utilisateur a un rôle, puis c'est model_has_role puis allez dans la table des rôles role_has_permission

Comment ajouter un rôle (le package de dépendances fournit une méthode)

$role = Role::Create(['name' => 'add_title']);
Copier après la connexion

Combien de paramètres Create a-t-il ? Il y a un nom et un guard_name dans la méthode d'origine, comme indiqué dans le code suivant

use Spatie\Permission\Models\Role;
public static function create(array $attributes = [])
{
    $attributes['guard_name'] = $attributes['guard_name'] ?? config('auth.defaults.guard');

    if (static::where('name', $attributes['name'])->where('guard_name', $attributes['guard_name'])->first()) {
        throw RoleAlreadyExists::create($attributes['name'], $attributes['guard_name']);
    }

    if (isNotLumen() && app()::VERSION < &#39;5.4&#39;) {
        return parent::create($attributes);
    }

    return static::query()->create($attributes);
}
Copier après la connexion

Nous pouvons également utiliser cette méthode au lieu d'appeler sa tâche d'origine. Par exemple, la tâche

est appelée dans le. seeder fourni avec l'initialisation du projet.
namespace App\Containers\Authorization\Data\Seeders;
Apiato::call(&#39;Authorization@CreateRoleTask&#39;, [&#39;admin&#39;, &#39;Administrator&#39;, &#39;Administrator Role&#39;, 999,&#39;admin&#39;]);
Copier après la connexion

Vous pouvez trouver le seeder en suivant l'adresse de l'espace de noms. Cette tâche se trouve également dans la tâche sous Autorisation.

Comment ajouter des autorisations (les packages de dépendances fournissent également des méthodes)

$ permission  =  Permission :: create([ &#39; name &#39;  =>  &#39; edit articles &#39; ]);
Copier après la connexion

Comme un rôle, vous pouvez également trouver une tâche écrite et sa méthode de création ! Pas grand chose à dire ici !

Comment ajouter directement des autorisations aux utilisateurs, supprimer des autorisations et déterminer s'ils disposent d'autorisations

//可以授予任何用户权限:
$ user - > givePermissionTo(&#39; edit articles &#39;);

//你也可以一次给多个权限
$ user - > givePermissionTo( &#39; edit articles &#39;, &#39; delete articles &#39;);

//你也可以传递数组
$ user - > givePermissionTo([ &#39; edit articles &#39;, &#39; delete articles &#39; ]);
Copier après la connexion
//权限可以从用户撤销:
$ user - > revokePermissionTo(&#39; edit articles &#39;);
Copier après la connexion
//或者一次性撤消并添加新的权限:
$ user - > syncPermissions([ &#39; edit articles &#39;,&#39; delete articles &#39; ]);
Copier après la connexion
//您可以测试用户是否有权限:
$ user - > hasPermissionTo(&#39; edit articles &#39;);
Copier après la connexion
//测试用户有多个权限:
$ user - > hasAnyPermission([ &#39; edit articles &#39;,&#39; publish articles &#39;,&#39; unpublish articles &#39; ]);
Copier après la connexion
//您可以使用Laravel的默认can功能测试用户是否具有权限:
$ user - > can(&#39; edit articles &#39;);
Copier après la connexion

Comment utiliser les autorisations via des rôles

RREREE
//角色可以分配给任何用户:
$ user - > assignRole(&#39; writer &#39;);

//你也可以一次赋值多个角色
$ user - > assignRole( &#39; writer &#39;, &#39; admin &#39;);
Copier après la connexion
RREERREERREERREERREERREERREERREERREERREERREERREEE
//或者作为一个数组
$ user - > assignRole([ &#39; writer &#39;, &#39; admin &#39; ]);
Copier après la connexion
//角色可以从用户中删除:
$ user - > removeRole(&#39; writer &#39;);
Copier après la connexion
RREERREERREERREERREERE
//角色也可以同步:
//所有当前角色将被从用户中删除,而由传入的数组取代
$ user - > syncRoles([ &#39; writer &#39;, &#39; admin &#39; ]);
Copier après la connexion

où restreindre et où utiliser

Tout d'abord, vous pouvez vérifier si l'utilisateur a cette permission dans l'action!

Vous pouvez également l'utiliser en requête. Lorsque l'utilisateur demande une interface, le système déterminera si l'utilisateur dispose des autorisations et des rôles pour passer cette interface !

Bien sûr cette requête doit être injectée lorsque l'interface appelle la méthode !

L'emplacement est indiqué ci-dessous

//您可以确定用户是否具有某个角色:
$ user - > hasRole(&#39; writer &#39;);
Copier après la connexion

Résumé :

Laravel a plusieurs contrôles d'autorisation de rôle, mais je choisis celui-ci, laravel-permission est facile chercher, ce n’est pas qui est meilleur ou qui est pire ! En général, les autorisations de rôle se composent de tables de rôles et de tables d'autorisations, sans oublier la maintenance des relations entre les utilisateurs, les rôles et les autorisations ! En fait, vous n’êtes pas obligé d’utiliser ses propres méthodes !

La relation entre les tables de base est plusieurs à plusieurs. Vous pouvez utiliser attach, detch et sync pour maintenir la relation entre elles !

Si vous connaissez suffisamment le jeu, vous n'avez pas besoin de son tableau de relations. Vous pouvez l'écrire vous-même pour réaliser cette relation à 10 % !

Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

Déclaration de ce site Web
Le contenu de cet article est volontairement contribué par les internautes et les droits d'auteur appartiennent à l'auteur original. Ce site n'assume aucune responsabilité légale correspondante. Si vous trouvez un contenu suspecté de plagiat ou de contrefaçon, veuillez contacter admin@php.cn

Outils d'IA chauds

Undresser.AI Undress

Undresser.AI Undress

Application basée sur l'IA pour créer des photos de nu réalistes

AI Clothes Remover

AI Clothes Remover

Outil d'IA en ligne pour supprimer les vêtements des photos.

Undress AI Tool

Undress AI Tool

Images de déshabillage gratuites

Clothoff.io

Clothoff.io

Dissolvant de vêtements AI

AI Hentai Generator

AI Hentai Generator

Générez AI Hentai gratuitement.

Outils chauds

Bloc-notes++7.3.1

Bloc-notes++7.3.1

Éditeur de code facile à utiliser et gratuit

SublimeText3 version chinoise

SublimeText3 version chinoise

Version chinoise, très simple à utiliser

Envoyer Studio 13.0.1

Envoyer Studio 13.0.1

Puissant environnement de développement intégré PHP

Dreamweaver CS6

Dreamweaver CS6

Outils de développement Web visuel

SublimeText3 version Mac

SublimeText3 version Mac

Logiciel d'édition de code au niveau de Dieu (SublimeText3)

Quel est le meilleur, Django ou Laravel? Quel est le meilleur, Django ou Laravel? Mar 28, 2025 am 10:41 AM

Django et Laravel sont tous deux des frameworks à pile. Django convient aux développeurs Python et à la logique métier complexe, tandis que Laravel convient aux développeurs PHP et à la syntaxe élégante. 1.Django est basé sur Python et suit la philosophie "Battery-Complete", adaptée au développement rapide et à une grande concurrence. 2.Laravel est basé sur PHP, mettant l'accent sur l'expérience du développeur et convient aux projets de petite et moyenne taille.

Laravel et le backend: alimentation logique d'application Web Laravel et le backend: alimentation logique d'application Web Apr 11, 2025 am 11:29 AM

Comment Laravel joue-t-il un rôle dans la logique backend? Il simplifie et améliore le développement backend par le biais de systèmes de routage, d'éloquente, d'authentification et d'autorisation, d'événements et d'auditeurs et d'optimisation des performances. 1. Le système de routage permet la définition de la structure d'URL et demande la logique de traitement. 2.Lao-éloquente simplifie l'interaction de la base de données. 3. Le système d'authentification et d'autorisation est pratique pour la gestion des utilisateurs. 4. L'événement et l'écoute implémentent la structure de code couplée de manière lâche. 5. L'optimisation des performances améliore l'efficacité de l'application par la mise en cache et la file d'attente.

Quel est le meilleur PHP ou Laravel? Quel est le meilleur PHP ou Laravel? Mar 27, 2025 pm 05:31 PM

PHP et Laravel ne sont pas directement comparables, car Laravel est un cadre basé sur PHP. 1.Php convient aux petits projets ou à un prototypage rapide car il est simple et direct. 2. Laravel convient à de grands projets ou à un développement efficace car il offre des fonctions et des outils riches, mais a une courbe d'apprentissage abrupte et peut ne pas être aussi bon que PHP pur.

Laravel est-il un frontend ou un backend? Laravel est-il un frontend ou un backend? Mar 27, 2025 pm 05:31 PM

LaravelisabackendFrameworkBuiltonPhp, conçue pourwebapplicationdevelopment.itfocusonServer-sidelogic, databasemanagement, andapplicationsstructure, andcanbenegrategratedwithfrontentechnologies likevue.jsorrectForfull-stackdevelopment.

Pourquoi Laravel est-il si populaire? Pourquoi Laravel est-il si populaire? Apr 02, 2025 pm 02:16 PM

La popularité de Laravel comprend son processus de développement simplifié, offrant un environnement de développement agréable et des caractéristiques riches. 1) Il absorbe la philosophie de conception des rubyonrails, combinant la flexibilité de PHP. 2) Fournir des outils tels que l'éloquente, le moteur de modèle de lame, etc. pour améliorer l'efficacité du développement. 3) Son mécanisme d'architecture MVC et d'injection de dépendance rend le code plus modulaire et testable. 4) fournit des outils de débogage puissants et des méthodes d'optimisation des performances telles que les systèmes de mise en cache et les meilleures pratiques.

Polyvylity de Laravel: des sites simples aux systèmes complexes Polyvylity de Laravel: des sites simples aux systèmes complexes Apr 13, 2025 am 12:13 AM

Le projet de développement de Laravel a été choisi en raison de sa flexibilité et de sa puissance pour répondre aux besoins de différentes tailles et complexités. Laravel fournit un système de routage, Eloquentorm, une ligne de commande artisanale et d'autres fonctions, soutenant le développement de blogs simples aux systèmes complexes au niveau de l'entreprise.

Laravel (PHP) contre Python: environnements de développement et écosystèmes Laravel (PHP) contre Python: environnements de développement et écosystèmes Apr 12, 2025 am 12:10 AM

La comparaison entre Laravel et Python dans l'environnement de développement et l'écosystème est la suivante: 1. L'environnement de développement de Laravel est simple, seul PHP et compositeur sont nécessaires. Il fournit une riche gamme de packages d'extension tels que Laravelforge, mais la maintenance des forfaits d'extension peut ne pas être opportun. 2. L'environnement de développement de Python est également simple, seuls Python et PIP sont nécessaires. L'écosystème est énorme et couvre plusieurs champs, mais la gestion de la version et de la dépendance peut être complexe.

Fonction principale de Laravel: développement backend Fonction principale de Laravel: développement backend Apr 15, 2025 am 12:14 AM

Les fonctions principales de Laravel dans le développement back-end incluent le système de routage, l'éloquente, la fonction de migration, le système de cache et le système de file d'attente. 1. Le système de routage simplifie la cartographie de l'URL et améliore l'organisation et la maintenance du code. 2.Lesormorm fournit des opérations de données orientées objet pour améliorer l'efficacité du développement. 3. La fonction de migration gère la structure de la base de données via le contrôle de la version pour assurer la cohérence. 4. Le système de cache réduit les requêtes de la base de données et améliore la vitesse de réponse. 5. Le système de file d'attente traite efficacement les données à grande échelle, évite de bloquer les demandes des utilisateurs et d'améliorer les performances globales.

See all articles