PHP-Casbin に基づく ABAC 権限制御

藏色散人
リリース: 2023-04-07 12:12:01
転載
4240 人が閲覧しました

PHP-Casbin は、さまざまなアクセス制御モデル (RBAC ABAC ACL) に基づいた権限管理をサポートする、強力かつ効率的なオープンソースのアクセス制御フレームワークです。

ABAC は属性ベースのアクセス制御であり、文字列自体の代わりにサブジェクト、オブジェクト、またはアクションの属性を使用してアクセスを制御できます。

推奨: "PHP チュートリアル "

ABAC の公式の例は次のとおりです:

[request_definition]
r = sub, obj, act
[policy_definition]
p = sub, obj, act
[policy_effect]
e = some(where (p.eft == allow))
[matchers]
m = r.sub == r.obj.owner
ログイン後にコピー

これは r の定義です。 .obj クラス:

$data1 = new \stdClass();
$data1->name = 'data1';
$data1->owner = 'alice';
$data2 = new \stdClass();
$data2->name = 'data2';
$data2->owner = 'bob';
ログイン後にコピー

次に、ディサイダーを使用して決定を行います:

$e->enforce('alice', $data1, 'read');  // true
$e->enforce('alice', $data2, 'read');  // false
$e->enforce('bob', $data1, 'read');  // false
$e->enforce('bob', $data2, 'read');  // true
ログイン後にコピー

以上がPHP-Casbin に基づく ABAC 権限制御の詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

関連ラベル:
ソース:learnku.com
このウェブサイトの声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。
最新の問題
人気のチュートリアル
詳細>
最新のダウンロード
詳細>
ウェブエフェクト
公式サイト
サイト素材
フロントエンドテンプレート