Yii 認証ロールベースのアクセス制御 (RBAC)
1: 基本概念
ロールは権限の集合です (例: 投稿の作成、投稿の変更)。ロールは 1 人以上のユーザーに割り当てることができます。ユーザーが特定の権限を持っているかどうかを確認するために、システムは、その権限を含むロールがユーザーに割り当てられているかどうかを確認します。
ルール ルールを使用して、ロールまたは権限に関連付けることができます。ルールはコードで表され、ユーザーがこのロールまたは権限を満たしているかどうかを確認するときにルールの実行が実行されます。たとえば、「投稿の変更」権限では、ユーザーが投稿の作成者であるかどうかを確認するルールを使用できます。権限チェック中に、ユーザーが投稿作成者ではない場合、そのユーザーは「投稿を変更する」権限を持っていないと見なされます。
ロールと権限はどちらも階層的に編成できます。場合によっては、ロールが他のロールまたは権限で構成され、さらに他のロールまたは権限が他の権限で構成される場合があります。 Yii は、より具体的なツリーレベルを含む、いわゆるローカル順序階層を実装します。ロールには権限を含めることができますが、その逆はできません。 (翻訳者注: ロールが一番上にあり、権限が一番下にあることが理解できます。権限が上から下にある場合、ロールはさらに下に表示されません)
2: RBAC の設定
はじめに 認可データを定義してアクセスチェックを実行する前に、アプリケーションコンポーネント yiibaseApplication::authManager を設定する必要があります。 Yii は、yiirbacPhpManager と yiirbacDbManager という 2 つの認可マネージャーのセットを提供します。前者は PHP スクリプトを使用して認証データを保存し、後者はデータベースを使用して認証データを保存します。アプリケーションが多数の動的なロールと権限の管理を必要としない場合は、前者の使用を検討してください。
1: yiirbacPhpManager を使用します
return [ // ... 'components' => [ 'authManager' => [ 'class' => 'yii\rbac\PhpManager', ], // ... ], ];
設定が完了したら、Yii を使用できます。 :$app-> ;authManager にアクセスするには、authManager
yiirbacPhpManager は、デフォルトで RBAC データを @app/rbac ディレクトリ内のファイルに保存します。アクセス許可レベルのデータが実行時に変更される場合は、WEB サーバー プロセスがディレクトリとそのディレクトリ内のファイルに対する書き込みアクセス許可を持っていることを確認してください。
2: yiirbacDbManager を使用する
(1) yiirbacDbManager を設定する
return [ // ... 'components' => [ 'authManager' => [ 'class' => 'yii\rbac\DbManager', // uncomment if you want to cache RBAC items hierarchy // 'cache' => 'cache', ], // ... ], ];
ここに注意してください:
Yii の基本テンプレートを使用している場合は、上記の設定を行います。 config/console.php と config/web.php ファイルの両方で設定する必要があります。Yii の高度なテンプレートの場合は、common/config/main.php ファイルで 1 回設定するだけで済みます。
(2) 必要な権限テーブルを生成するyiirbacDbManager を使用する場合、権限データを保存するために 4 つのデータベース テーブルを生成する必要があります (これらはすべてデフォルトのテーブル名を持っています。テーブル名を変更する必要がある場合は、 yiirbacDbManager を構成します (必要に応じて変更します)itemTable: このテーブルには承認エントリ (翻訳者注: ロールと権限) が保存されます。デフォルトのテーブル名は "auth_item" です。itemChildTable: このテーブルには、認可エントリの階層関係が格納されます。デフォルトのテーブル名は「auth_item_child」です。
assignmentTable: このテーブルには、ユーザーへの認可エントリの割り当てが保存されます。デフォルトのテーブル名は「auth_assignment」です。
ruleTable: このテーブルにはルールが保存されます。デフォルトのテーブル名は「auth_rule」です。
$auth = Yii::$app->authManager;// 添加 "createPost" 权限$createPost = $auth->createPermission('createPost'); $createPost->description = '创建了createPost权限'; $auth->add($createPost);
$auth = Yii::$app->authManager; $role = $auth->createRole('author'); $role->description = '创建了author角色'; $auth->add($role);
$auth = Yii::$app->authManager; $createPost = $auth->createPermission('createPost');//创建权限对象 $role = $auth->createRole('author');//创建角色对象 $auth->addChild($role, $createPost); //添加对应关系(给author角色添加createPost权限)
$auth = Yii::$app->authManager; $role1 = $auth->createRole('author1');//创建角色对象 $role2 = $auth->createRole('author2');//创建权限对象 $auth->addChild($role1, $role2); //添加对应关系(给author1角色添加author2角色所有权限)
$auth = Yii::$app->authManager; $role = $auth->createRole('author');//创建角色对象$auth->assign($role, 1); #1是IdentityInterface::getId()返回的id,及用户表的id
\Yii::$app->user->can($action) #$action表示权限\Yii::$app->user->can('createPost') #判断用户是否具有createPost权限
$auth = Yii::$app->authManager; $roles = $auth->getRolesByUser($userId);
$auth = Yii::$app->authManager; $roles = $auth->getPermissionsByUser($userId);
以上がYii 認証ロールベースのアクセス制御 (RBAC)の詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

ホットAIツール

Undresser.AI Undress
リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover
写真から衣服を削除するオンライン AI ツール。

Undress AI Tool
脱衣画像を無料で

Clothoff.io
AI衣類リムーバー

AI Hentai Generator
AIヘンタイを無料で生成します。

人気の記事

ホットツール

メモ帳++7.3.1
使いやすく無料のコードエディター

SublimeText3 中国語版
中国語版、とても使いやすい

ゼンドスタジオ 13.0.1
強力な PHP 統合開発環境

ドリームウィーバー CS6
ビジュアル Web 開発ツール

SublimeText3 Mac版
神レベルのコード編集ソフト(SublimeText3)

ホットトピック









クラウド コンピューティング テクノロジの継続的な発展により、データのバックアップはすべての企業が行う必要のあるものになりました。この文脈では、可用性の高いクラウド バックアップ システムを開発することが特に重要です。 PHP フレームワーク Yii は、開発者が高性能の Web アプリケーションを迅速に構築できる強力なフレームワークです。ここでは、Yii フレームワークを使用して可用性の高いクラウド バックアップ システムを開発する方法を紹介します。データベースモデルの設計 Yii フレームワークでは、データベースモデルは非常に重要な部分です。データ バックアップ システムには多くのテーブルとリレーションシップが必要なため、

Web アプリケーションの需要が高まるにつれ、開発者が開発フレームワークを選択する選択肢はますます増えています。 PHP フレームワークとして人気のある Symfony と Yii2 は、どちらも強力な機能とパフォーマンスを備えていますが、大規模な Web アプリケーションを開発する必要がある場合、どちらのフレームワークがより適しているのでしょうか。次に、より良い選択を行うために、Symphony と Yii2 の比較分析を行います。基本概要 Symphony は、PHP で書かれたオープンソースの Web アプリケーション フレームワークであり、上に構築されています。

Yii フレームワークは、Web アプリケーション開発のプロセスを簡素化するための多数のツールとコンポーネントを提供するオープンソースの PHP Web アプリケーション フレームワークであり、その重要なコンポーネントの 1 つがデータ クエリです。 Yii フレームワークでは、SQL に似た構文を使用してデータベースにアクセスし、データを効率的にクエリおよび操作できます。 Yii フレームワークのクエリビルダーには主に次の種類があります: ActiveRecord クエリ、QueryBuilder クエリ、コマンド クエリ、独自の SQL クエリ

インターネットの発展に伴い、Web アプリケーション開発の需要もますます高まっています。開発者にとって、アプリケーションの開発には、開発効率を向上させる、安定性、効率性、強力なフレームワークが必要です。 Yii は、豊富な機能と優れたパフォーマンスを提供する、優れた高性能 PHP フレームワークです。 Yii3 は Yii フレームワークの次世代バージョンであり、Yii2 に基づいてパフォーマンスとコード品質をさらに最適化します。この記事では、Yii3 フレームワークを使用して PHP アプリケーションを開発する方法を紹介します。

現在の情報化時代では、ビッグデータ、人工知能、クラウド コンピューティング、その他のテクノロジーが大手企業の焦点となっています。その中でも、高性能なグラフィックス処理技術として、グラフィックスカードレンダリング技術がますます注目を集めています。グラフィックス カード レンダリング テクノロジは、ゲーム開発、映画やテレビの特殊効果、エンジニアリング モデリングなどの分野で広く使用されています。開発者にとって、自分のプロジェクトに合ったフレームワークを選択することは非常に重要な決定です。現在の言語の中でも PHP は非常に動的な言語であり、Yii2、Ph などの優れた PHP フレームワークもいくつかあります。

「Yii とは何ですか?」という質問がある場合は、私の以前のチュートリアル「Yii フレームワークの紹介」を参照してください。このチュートリアルでは、Yii の利点をレビューし、2014 年 10 月にリリースされた Yii 2.0 の新機能の概要を説明しています。うーん> この Yii2 によるプログラミング シリーズでは、読者に Yii2PHP フレームワークの使い方をガイドします。今日のチュートリアルでは、Yii のコンソール機能を活用して cron ジョブを実行する方法を共有します。以前、私はバックグラウンド タスクを実行するために cron ジョブで wget (Web アクセス可能な URL) を使用しました。これにより、セキュリティ上の懸念が生じ、パフォーマンス上の問題も発生します。 Security for Startup シリーズでリスクを軽減するいくつかの方法について説明しましたが、コンソール駆動のコマンドに移行したいと考えていました。

現代のソフトウェア開発において、強力なコンテンツ管理システム (CMS) を構築することは簡単な作業ではありません。開発者は広範なスキルと経験を持っている必要があるだけでなく、機能とパフォーマンスを最適化するために最先端のテクノロジーとツールを使用する必要もあります。この記事では、2 つの人気のあるオープン ソース ソフトウェアである Yii2 と GrapeJS を使用して、バックエンド CMS とフロントエンドのビジュアル編集を実装する方法を紹介します。 Yii2 は、迅速に構築するための豊富なツールとコンポーネントを提供する人気のある PHPWeb フレームワークです。

Yiiフレームワーク:Yiiのオブジェクトを配列に変換したり、直接json形式に出力したりする方法を紹介する記事であり、参考になると思います。
