首頁 後端開發 php教程 关于PHP位运算的简单权限设计

关于PHP位运算的简单权限设计

Jun 23, 2016 pm 02:37 PM

写在最前面

最近想写一个简单的关于权限处理的东西,之前我也了解过用二进制数的位运算可以出色地完成这个任务。关于二进制数的位运算,常见的就是“或、与、非”这三种简单运算了,当然,我也查看了下PHP手册,还有“异或、左移、右移”这三个运算。记得上初中时数学老师就开始唠叨个不停了,在此我也不想对此运算再作额外的说明,直接进入正题。

如何定义权限

将权限按照2的N次方来定义值,依次类推。为什么要这样子定义呐?这样子定义保证了每个权限值(二进制)中只有一个1,而它恰好对应一种权限。比如:

define('ADD', 1); // 增加权限define('UPD', 2); // 修改权限define('SEL', 4); // 查找权限define('DEL', 8); // 删除权限
登入後複製

权限操作

权限操作其实涉及到“角色”这个概念。进行权限操作不外乎是让某个角色赋予某种权限、禁止某种权限和检测某个角色是否拥有某种权限。相对于这三个操作。可以用二进制数间的运算操作来很方便的实现。

// 给予某种权限用到“位或”运算符$a_access = ADD | UPD | SEL | DEL; // a拥有增删改查权限$b_access = ADD | UPD | SEL; // b拥有增改查权限$c_access = ADD | UPD; // c拥有增改权限// 禁止某种权限用“位与”和“位非”运算符$d_access = $c_access & ~UPD; // d只拥有了增权限// 检测是否拥有某种权限用到“位与”运算符var_dump($b_access & ADD); // 1代表b拥有增权限var_dump($b_access & DEL); // 0代表b不拥有删权限
登入後複製

实现简单的权限类和角色类

运用上面的权限操作方法,可以简单地封装成一个权限类和一个角色类。

/** * 简单权限类 * @author 27_Man */class Peak_Auth {    /**     * 权限类计数器     * 作用在于生成权限值     *     * @var int     */    protected static $authCount = 0;    /**     * 权限名称     *     * @var string     */    protected $authName;    /**     * 权限详细信息     *     * @var string     */    protected $authMessage;    /**     * 权限值     *     * @var int 2的N次方     */    protected $authValue;    /**     * 构造函数     * 初始化权限名称、权限详细信息以及权限值     *     * @param string $authName 权限名称     * @param string $authMessage 权限详细信息     */    public function __construct($authName, $authMessage = '') {        $this->authName = $authName;        $this->authMessage = $authMessage;        $this->authValue = 1 << self::$authCount;        self::$authCount++;    }    /**     * 本类不允许对象复制操作     */    private function __clone() {            }    /**     * 设置权限详细信息     *     * @param string $authMessage     */    public function setAuthMessage($authMessage) {        $this->authMessage = $authMessage;    }    /**     * 获取权限名称     *     * @return string     */    public function getAuthName() {        return $this->authName;    }    /**     * 获取权限值     *     * @return int     */    public function getAuthValue() {        return $this->authValue;    }    /**     * 获取权限详细信息     *     * @return string     */    public function getAuthMessage() {        return $this->authMessage;    }}/** * 简单角色类 * * @author 27_Man */class Peak_Role {    /**     * 角色名     *     * @var string     */    protected $roleName;    /**     * 角色拥有的权限值     *     * @var int     */    protected $authValue;    /**     * 父角色对象     *     * @var Peak_Role     */    protected $parentRole;    /**     * 构造函数     *     * @param string $roleName 角色名     * @param Peak_Role $parentRole 父角色对象     */    public function __construct($roleName, Peak_Role $parentRole = null) {        $this->roleName = $roleName;        $this->authValue = 0;        if ($parentRole) {            $this->parentRole = $parentRole;            $this->authValue = $parentRole->getAuthValue();        }    }    /**     * 获取父角色的权限     */    protected function fetchParenAuthValue() {        if ($this->parentRole) {            $this->authValue |= $this->parentRole->getAuthValue();        }    }    /**     * 给予某种权限     *     * @param Peak_Auth $auth     * @return Peak_Role 以便链式操作     */    public function allow(Peak_Auth $auth) {        $this->fetchParenAuthValue();        $this->authValue |=  $auth->getAuthValue();        return $this;    }    /**     * 阻止某种权限     *     * @param Peak_Auth $auth     * @return Peak_Role 以便链式操作     */    public function deny(Peak_Auth $auth) {        $this->fetchParenAuthValue();        $this->authValue &= ~$auth->getAuthValue();        return $this;    }    /**     * 检测是否拥有某种权限     *     * @param Peak_Auth $auth     * @return boolean     */    public function checkAuth(Peak_Auth $auth) {        return $this->authValue & $auth->getAuthValue();    }    /**     * 获取角色的权限值     *     * @return int     */    public function getAuthValue() {        return $this->authValue;    }}
登入後複製

对权限类和角色类的简单操作例子

// 创建三个权限:可读、可写、可执行$read = new Peak_Auth('CanRead');$write = new Peak_Auth('CanWrite');$exe = new Peak_Auth('CanExe');// 创建一个角色 User$user = new Peak_Role('User');// 创建另一个角色 Admin,他拥有 User 的所有权限$admin = new Peak_Role('Admin', $user);// 给予 User 可读、可写的权限$user->allow($read)->allow($write);// 给予 Admin 可执行的权限,另外他还拥有 User 的权限$admin->allow($exe);// 禁止 Admin 的可写权限$admin->deny($write);// 检测 Admin 是否具有 某种权限var_dump($admin->checkAuth($read));var_dump($admin->checkAuth($write));var_dump($admin->checkAuth($exe));
登入後複製

本網站聲明
本文內容由網友自願投稿,版權歸原作者所有。本站不承擔相應的法律責任。如發現涉嫌抄襲或侵權的內容,請聯絡admin@php.cn

熱AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover

AI Clothes Remover

用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool

Undress AI Tool

免費脫衣圖片

Clothoff.io

Clothoff.io

AI脫衣器

AI Hentai Generator

AI Hentai Generator

免費產生 AI 無盡。

熱門文章

R.E.P.O.能量晶體解釋及其做什麼(黃色晶體)
3 週前 By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O.最佳圖形設置
3 週前 By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O.如果您聽不到任何人,如何修復音頻
3 週前 By 尊渡假赌尊渡假赌尊渡假赌
WWE 2K25:如何解鎖Myrise中的所有內容
3 週前 By 尊渡假赌尊渡假赌尊渡假赌

熱工具

記事本++7.3.1

記事本++7.3.1

好用且免費的程式碼編輯器

SublimeText3漢化版

SublimeText3漢化版

中文版,非常好用

禪工作室 13.0.1

禪工作室 13.0.1

強大的PHP整合開發環境

Dreamweaver CS6

Dreamweaver CS6

視覺化網頁開發工具

SublimeText3 Mac版

SublimeText3 Mac版

神級程式碼編輯軟體(SublimeText3)

在Laravel中使用Flash會話數據 在Laravel中使用Flash會話數據 Mar 12, 2025 pm 05:08 PM

Laravel使用其直觀的閃存方法簡化了處理臨時會話數據。這非常適合在您的應用程序中顯示簡短的消息,警報或通知。 默認情況下,數據僅針對後續請求: $請求 -

php中的捲曲:如何在REST API中使用PHP捲曲擴展 php中的捲曲:如何在REST API中使用PHP捲曲擴展 Mar 14, 2025 am 11:42 AM

PHP客戶端URL(curl)擴展是開發人員的強大工具,可以與遠程服務器和REST API無縫交互。通過利用Libcurl(備受尊敬的多協議文件傳輸庫),PHP curl促進了有效的執行

簡化的HTTP響應在Laravel測試中模擬了 簡化的HTTP響應在Laravel測試中模擬了 Mar 12, 2025 pm 05:09 PM

Laravel 提供简洁的 HTTP 响应模拟语法,简化了 HTTP 交互测试。这种方法显著减少了代码冗余,同时使您的测试模拟更直观。 基本实现提供了多种响应类型快捷方式: use Illuminate\Support\Facades\Http; Http::fake([ 'google.com' => 'Hello World', 'github.com' => ['foo' => 'bar'], 'forge.laravel.com' =>

在Codecanyon上的12個最佳PHP聊天腳本 在Codecanyon上的12個最佳PHP聊天腳本 Mar 13, 2025 pm 12:08 PM

您是否想為客戶最緊迫的問題提供實時的即時解決方案? 實時聊天使您可以與客戶進行實時對話,並立即解決他們的問題。它允許您為您的自定義提供更快的服務

解釋PHP中晚期靜態結合的概念。 解釋PHP中晚期靜態結合的概念。 Mar 21, 2025 pm 01:33 PM

文章討論了PHP 5.3中介紹的PHP中的晚期靜態結合(LSB),允許靜態方法的運行時間分辨率調用以更靈活的繼承。 LSB的實用應用和潛在的觸摸

自定義/擴展框架:如何添加自定義功能。 自定義/擴展框架:如何添加自定義功能。 Mar 28, 2025 pm 05:12 PM

本文討論了將自定義功能添加到框架上,專注於理解體系結構,識別擴展點以及集成和調試的最佳實踐。

如何用PHP的cURL庫發送包含JSON數據的POST請求? 如何用PHP的cURL庫發送包含JSON數據的POST請求? Apr 01, 2025 pm 03:12 PM

使用PHP的cURL庫發送JSON數據在PHP開發中,經常需要與外部API進行交互,其中一種常見的方式是使用cURL庫發送POST�...

See all articles