


Bagaimana untuk melaksanakan sistem pengurusan kebenaran dalam Laravel
Cara melaksanakan sistem pengurusan kebenaran dalam Laravel
Pengenalan:
Dengan pembangunan aplikasi web yang berterusan, sistem pengurusan kebenaran telah menjadi salah satu fungsi asas bagi banyak aplikasi. Laravel, sebagai rangka kerja PHP yang popular, menyediakan pelbagai alatan dan fungsi untuk melaksanakan sistem pengurusan kebenaran. Artikel ini akan memperkenalkan cara untuk melaksanakan sistem pengurusan kebenaran yang mudah dan berkuasa dalam Laravel dan memberikan contoh kod khusus.
1. Idea Reka Bentuk Sistem Pengurusan Kebenaran
Apabila mereka bentuk sistem pengurusan kebenaran, anda perlu mempertimbangkan perkara penting berikut:
- Definisi peranan dan kebenaran: Peranan merujuk kepada fungsi atau identiti pengguna, dan kebenaran merujuk kepada kawalan pengguna ke atas sistem Akses kepada fungsi atau sumber.
- Hubungan antara pengguna dan peranan: Pengguna boleh mempunyai berbilang peranan dan peranan boleh dimiliki oleh berbilang pengguna.
- Hubungan antara kebenaran dan peranan: Peranan boleh mempunyai berbilang kebenaran dan satu kebenaran boleh dimiliki oleh berbilang peranan.
- Hubungan antara penghalaan dan kebenaran: Penghalaan menentukan laluan masuk untuk pengguna mengakses fungsi sistem. Laluan yang berbeza mungkin memerlukan kebenaran yang berbeza untuk menyekat akses.
Berdasarkan idea reka bentuk di atas, kita boleh mula melaksanakan sistem pengurusan kebenaran dalam Laravel.
2. Reka bentuk dan migrasi pangkalan data
Dalam Laravel, kami boleh menggunakan migrasi pangkalan data untuk mencipta dan mengubah suai jadual pangkalan data. Berikut ialah reka bentuk pangkalan data yang ringkas:
- Jadual pengguna (pengguna): menyimpan maklumat asas pengguna, seperti nama pengguna, kata laluan, dsb.
- Jadual peranan (peranan): Menyimpan maklumat asas peranan, seperti nama peranan, perihalan, dsb.
- Jadual kebenaran: menyimpan maklumat asas tentang kebenaran, seperti nama kebenaran, perihalan, dsb.
- Jadual persatuan kebenaran peranan (permission_permission): merekodkan hubungan yang sepadan antara peranan dan kebenaran.
- Jadual perkaitan peranan pengguna (peranan_pengguna): merekodkan perhubungan yang sepadan antara pengguna dan peranan.
Mula-mula, buat fail migrasi:
php artisan make:migration create_users_table php artisan make:migration create_roles_table php artisan make:migration create_permissions_table php artisan make:migration create_role_permission_table php artisan make:migration create_user_role_table
Kemudian, tulis struktur jadual dalam fail migrasi yang sepadan (kod ditinggalkan), dan jalankan arahan migrasi:
php artisan migrate
Tiga Tentukan hubungan model
Dalam Laravel. kami Anda boleh menggunakan model Eloquent untuk menentukan hubungan antara jadual pangkalan data. Pertama, kita perlu menentukan tiga model: Pengguna, Peranan dan Kebenaran.
Model pengguna (Pengguna)
namespace App; use IlluminateDatabaseEloquentModel; class User extends Model { // 用户与角色的多对多关系 public function roles() { return $this->belongsToMany('AppRole')->withTimestamps(); } // 判断用户是否拥有某个角色 public function hasRole($role) { if (is_string($role)) { return $this->roles->contains('name', $role); } return !! $role->intersect($this->roles)->count(); } // 判断用户是否拥有某个权限 public function hasPermission($permission) { return $this->hasRole($permission->roles); } }
Salin selepas log masukRole model (Role)
namespace App; use IlluminateDatabaseEloquentModel; class Role extends Model { // 角色与用户的多对多关系 public function users() { return $this->belongsToMany('AppUser')->withTimestamps(); } // 角色与权限的多对多关系 public function permissions() { return $this->belongsToMany('AppPermission')->withTimestamps(); } // 判断角色是否拥有某个权限 public function hasPermission($permission) { if (is_string($permission)) { return $this->permissions->contains('name', $permission); } return !! $permission->intersect($this->permissions)->count(); } }
Salin selepas log masukModel kebenaran (Kebenaran)
namespace App; use IlluminateDatabaseEloquentModel; class Permission extends Model { // 权限与角色的多对多关系 public function roles() { return $this->belongsToMany('AppRole'); } }
Salin selepas log masuk
- Takrifkan middleware kebenaran:
namespace AppHttpMiddleware; use Closure; use IlluminateSupportFacadesAuth; class CheckPermission { public function handle($request, Closure $next, $permission) { $user = Auth::user(); if ($user && $user->hasPermission($permission)) { return $next($request); } return redirect()->route('403'); // 没有权限则跳转到403页面 } }
Salin selepas log masukDaftar perisian tengah kebenaran: - Daftar perisian tengah kebenaran dalam tatasusunan
$routeMiddleware
dalamappHttpKernel.php
reeee:
Kaitkan middleware dan penghalaan:appHttpKernel.php
中的$routeMiddleware
数组中注册权限中间件:protected $routeMiddleware = [ // ... 'permission' => AppHttpMiddlewareCheckPermission::class, ];
Salin selepas log masuk 关联中间件与路由:
在routesweb.php
中定义需要权限控制的路由,并使用permission
Tentukan laluan yang memerlukan kawalan kebenaran dalamroutesweb.php
dan gunakanpermission
middleware:Route::get('/members', 'MemberController@index')->middleware('permission:member_view');
Salin selepas log masuk
5. anda boleh menggunakan contoh kod berikut untuk mengesahkan identiti pengguna dan mengembalikan paparan yang sepadan berdasarkan kebenaran.
- Kaedah dalam pengawal:
namespace AppHttpControllers; use IlluminateSupportFacadesAuth; class MemberController extends Controller { public function index() { if (Auth::user()->hasPermission('member_view')) { return view('members.index'); } // 没有权限则跳转到403页面 return redirect()->route('403'); } }
Salin selepas log masuk - Kod dalam paparan: 6. Ringkasan
@if(Auth::user()->hasPermission('member_view')) <!-- 具有查看成员的权限,显示相关内容 --> <table> ... </table> @else <!-- 没有权限,显示无权限提示 --> <div>您没有查看成员的权限</div> @endif
Salin selepas log masukMelalui langkah di atas, kami berjaya melaksanakan sistem pengurusan kebenaran yang mudah dan berkuasa dalam Laravel Dengan mentakrifkan peranan, kebenaran dan perhubungan yang sepadan, menggunakan perisian tengah untuk memintas laluan, dan menilai kebenaran dalam pengawal dan pandangan, kami boleh mencapai kawalan yang tepat ke atas kebenaran akses pengguna. Saya harap artikel ini dapat membantu anda lebih memahami dan menggunakan fungsi pengurusan kebenaran dalam Laravel.
Rujukan:- Dokumentasi rasmi Laravel (https://laravel.com/docs/8.x/)
- Tutorial siri Laravel Beyond CRUD: Pengurusan kebenaran (https://laravelbestpractices.com/series/show/ laravel -beyond-crud/episod/9)
Atas ialah kandungan terperinci Bagaimana untuk melaksanakan sistem pengurusan kebenaran dalam Laravel. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!

Alat AI Hot

Undresser.AI Undress
Apl berkuasa AI untuk mencipta foto bogel yang realistik

AI Clothes Remover
Alat AI dalam talian untuk mengeluarkan pakaian daripada foto.

Undress AI Tool
Gambar buka pakaian secara percuma

Clothoff.io
Penyingkiran pakaian AI

AI Hentai Generator
Menjana ai hentai secara percuma.

Artikel Panas

Alat panas

Notepad++7.3.1
Editor kod yang mudah digunakan dan percuma

SublimeText3 versi Cina
Versi Cina, sangat mudah digunakan

Hantar Studio 13.0.1
Persekitaran pembangunan bersepadu PHP yang berkuasa

Dreamweaver CS6
Alat pembangunan web visual

SublimeText3 versi Mac
Perisian penyuntingan kod peringkat Tuhan (SublimeText3)

Topik panas



Operasi pangkalan data dalam PHP dipermudahkan menggunakan ORM, yang memetakan objek ke dalam pangkalan data hubungan. EloquentORM dalam Laravel membolehkan anda berinteraksi dengan pangkalan data menggunakan sintaks berorientasikan objek Anda boleh menggunakan ORM dengan mentakrifkan kelas model, menggunakan kaedah Eloquent atau membina sistem blog dalam amalan.

Versi terkini Laravel 9 dan CodeIgniter 4 menyediakan ciri dan penambahbaikan yang dikemas kini. Laravel9 menggunakan seni bina MVC dan menyediakan fungsi seperti migrasi pangkalan data, pengesahan dan enjin templat. CodeIgniter4 menggunakan seni bina HMVC untuk menyediakan penghalaan, ORM dan caching. Dari segi prestasi, corak reka bentuk berasaskan pembekal perkhidmatan Laravel9 dan rangka kerja ringan CodeIgniter4 memberikannya prestasi cemerlang. Dalam aplikasi praktikal, Laravel9 sesuai untuk projek kompleks yang memerlukan fleksibiliti dan fungsi berkuasa, manakala CodeIgniter4 sesuai untuk pembangunan pesat dan aplikasi kecil.

Bandingkan keupayaan pemprosesan data Laravel dan CodeIgniter: ORM: Laravel menggunakan EloquentORM, yang menyediakan pemetaan hubungan kelas-objek, manakala CodeIgniter menggunakan ActiveRecord untuk mewakili model pangkalan data sebagai subkelas kelas PHP. Pembina pertanyaan: Laravel mempunyai API pertanyaan berantai yang fleksibel, manakala pembina pertanyaan CodeIgniter lebih ringkas dan berasaskan tatasusunan. Pengesahan data: Laravel menyediakan kelas Pengesah yang menyokong peraturan pengesahan tersuai, manakala CodeIgniter mempunyai kurang fungsi pengesahan terbina dalam dan memerlukan pengekodan manual peraturan tersuai. Kes praktikal: Contoh pendaftaran pengguna menunjukkan Lar

Laravel - Perintah Artisan - Laravel 5.7 hadir dengan cara baharu untuk merawat dan menguji arahan baharu. Ia termasuk ciri baharu untuk menguji arahan artisan dan demonstrasi disebut di bawah?

Untuk pemula, CodeIgniter mempunyai keluk pembelajaran yang lebih lembut dan ciri yang lebih sedikit, tetapi meliputi keperluan asas. Laravel menawarkan set ciri yang lebih luas tetapi mempunyai keluk pembelajaran yang lebih curam. Dari segi prestasi, kedua-dua Laravel dan CodeIgniter berprestasi baik. Laravel mempunyai dokumentasi yang lebih luas dan sokongan komuniti yang aktif, manakala CodeIgniter lebih ringkas, ringan dan mempunyai ciri keselamatan yang kukuh. Dalam kes praktikal membina aplikasi blog, EloquentORM Laravel memudahkan manipulasi data, manakala CodeIgniter memerlukan lebih banyak konfigurasi manual.

Apabila memilih rangka kerja untuk projek besar, Laravel dan CodeIgniter masing-masing mempunyai kelebihan mereka sendiri. Laravel direka untuk aplikasi peringkat perusahaan, menawarkan reka bentuk modular, suntikan pergantungan dan set ciri yang berkuasa. CodeIgniter ialah rangka kerja ringan yang lebih sesuai untuk projek kecil hingga sederhana, menekankan kelajuan dan kemudahan penggunaan. Untuk projek besar dengan keperluan yang kompleks dan bilangan pengguna yang ramai, kuasa dan kebolehskalaan Laravel adalah lebih sesuai. Untuk projek atau situasi mudah dengan sumber terhad, keupayaan pembangunan CodeIgniter yang ringan dan pantas adalah lebih ideal.

Seni bina perkhidmatan mikro menggunakan rangka kerja PHP (seperti Symfony dan Laravel) untuk melaksanakan perkhidmatan mikro dan mengikut prinsip RESTful dan format data standard untuk mereka bentuk API. Perkhidmatan mikro berkomunikasi melalui baris gilir mesej, permintaan HTTP atau gRPC dan menggunakan alatan seperti Prometheus dan ELKStack untuk pemantauan dan penyelesaian masalah.

Untuk projek kecil, Laravel sesuai untuk projek yang lebih besar yang memerlukan fungsi dan keselamatan yang kukuh. CodeIgniter sesuai untuk projek yang sangat kecil yang memerlukan ringan dan mudah digunakan.
