Rumah > rangka kerja php > Laravel > Rahsia Fungsi Kebenaran Laravel: Cara Cepat Membina Sistem Kebenaran Pengguna yang Selamat dan Boleh Dipercayai

Rahsia Fungsi Kebenaran Laravel: Cara Cepat Membina Sistem Kebenaran Pengguna yang Selamat dan Boleh Dipercayai

WBOY
Lepaskan: 2023-11-02 16:43:58
asal
1074 orang telah melayarinya

Rahsia Fungsi Kebenaran Laravel: Cara Cepat Membina Sistem Kebenaran Pengguna yang Selamat dan Boleh Dipercayai

Rahsia fungsi kebenaran Laravel: Cara cepat membina sistem kebenaran pengguna yang selamat dan boleh dipercayai

Pengenalan: Dengan perkembangan pesat Internet, pengurusan kebenaran pengguna menjadi semakin penting. Dalam sistem kebenaran pengguna yang selamat dan boleh dipercayai, operasi yang boleh dilakukan oleh setiap pengguna hendaklah dihadkan dengan ketat untuk melindungi keselamatan dan privasi data pengguna. Sebagai rangka kerja PHP yang popular, Laravel menyediakan fungsi kebenaran yang berkuasa Artikel ini akan memperkenalkan cara cepat membina sistem kebenaran pengguna yang selamat dan boleh dipercayai dari perspektif praktikal. Artikel ini terutamanya merangkumi aspek berikut: definisi dan struktur kebenaran, peruntukan dan pengurusan kebenaran, dan pengesahan dan kawalan kebenaran. Pada masa yang sama, artikel ini juga akan menyediakan contoh kod khusus untuk membantu pembaca memahami dan menggunakan fungsi kebenaran Laravel dengan lebih baik.

1. Definisi dan struktur kebenaran

Dalam Laravel, kami boleh menggunakan pakej sambungan Spatie Laravel Permissions untuk mengurus kebenaran pengguna. Pek sambungan ini menyediakan keupayaan pengurusan kebenaran yang fleksibel dan mudah digunakan. Sebelum menggunakannya, kita perlu memasang pakej sambungan, yang boleh dipasang melalui Komposer:

composer require spatie/laravel-permission
Salin selepas log masuk

Selepas pemasangan selesai, kita perlu menambah ruang nama model kebenaran dan model pengguna pada fail konfigurasi Laravel untuk memudahkan pemuatan automatik di runtime. Model-model ini:

'providers' => [
    SpatiePermissionPermissionServiceProvider::class,
],
'aliases' => [
    'Permission' => SpatiePermissionModelsPermission::class,
    'Role' => SpatiePermissionModelsRole::class,
],
Salin selepas log masuk

Seterusnya, kita perlu mencipta fail pemindahan jadual kebenaran dan melaksanakan arahan pemindahan:

php artisan vendor:publish --provider="SpatiePermissionPermissionServiceProvider" --tag="migrations"

php artisan migrate
Salin selepas log masuk

Selepas mencipta jadual kebenaran dalam pangkalan data, kita perlu menentukan struktur kebenaran. Kebenaran boleh dibahagikan kepada pelbagai peringkat, biasanya termasuk modul, fungsi, operasi dan dimensi lain. Kita boleh menentukan struktur kebenaran dengan membuat kumpulan kebenaran dan item kebenaran. Contohnya adalah seperti berikut:

use SpatiePermissionModelsPermission;

$system = Permission::create(['name' => 'system']);
$userManagement = Permission::create(['name' => 'user management']);

$userCreate = Permission::create(['name' => 'user create']);
$userUpdate = Permission::create(['name' => 'user update']);
$userDelete = Permission::create(['name' => 'user delete']);

$system->syncChildren([$userManagement]);
$userManagement->syncChildren([$userCreate, $userUpdate, $userDelete]);
Salin selepas log masuk

Kod di atas mencipta kumpulan kebenaran bernama "sistem" dan item kebenaran bernama "pengurusan pengguna". Kemudian, "sistem" dikaitkan dengan "pengurusan pengguna" melalui kaedah syncChildren() dan "pengurusan pengguna" dikaitkan dengan "buat pengguna", "kemas kini pengguna" dan "padam pengguna" untuk membentuk struktur kebenaran.

2. Peruntukan dan pengurusan kebenaran

Apabila membina sistem kebenaran pengguna, kami perlu memberikan kebenaran yang sepadan kepada setiap pengguna. Pakej sambungan Laravel Permissions menyediakan cara yang mudah untuk memanipulasi kebenaran pengguna. Kami boleh menetapkan peranan kepada pengguna melalui kaedah assignRole() model pengguna dan memberikan kebenaran kepada peranan melalui kaedah givePermissionTo() peranan tersebut. Contohnya adalah seperti berikut:

use AppModelsUser;
use SpatiePermissionModelsRole;
use SpatiePermissionModelsPermission;

$user = User::find(1);
$role = Role::create(['name' => 'admin']);
$permission = Permission::findByName('user create');

$user->assignRole($role);
$role->givePermissionTo($permission);
Salin selepas log masuk

Kod di atas memberikan peranan bernama "admin" kepada pengguna dengan ID 1 dan memberikan kebenaran "User Create" kepada peranan tersebut.

Selain memberikan kebenaran melalui kod, kami juga boleh mengurus kebenaran pengguna melalui antara muka Laravel. Pakej sambungan Spatie Permissions menyediakan satu set antara muka web yang melaluinya kami boleh mengurus pengguna, peranan dan kebenaran dengan mudah. Dalam Laravel, kami boleh menerbitkan sumber berkaitan antara muka web dengan melaksanakan arahan berikut:

php artisan vendor:publish --provider="SpatiePermissionPermissionServiceProvider" --tag="views"
php artisan vendor:publish --provider="SpatiePermissionPermissionServiceProvider" --tag="config"
Salin selepas log masuk

Selepas pelaksanaan selesai, kami boleh mengkonfigurasi awalan penghalaan dan perisian tengah dalam fail config/permissions.php, dan kemudian lulus Akses laluan /permissions untuk memasuki antara muka pengurusan kebenaran. config/permissions.php文件中配置路由前缀和中间件,然后通过访问/permissions路径即可进入权限管理界面。

三、权限验证与控制

在进行权限验证与控制时,Laravel Permissions扩展包同样提供了便捷的方式。我们可以通过authorize()方法对用户进行权限验证,以确定用户是否具备执行某个操作的权限。示例如下:

use IlluminateSupportFacadesAuth;

if (Auth::user()->can('user create')) {
    // 执行某个操作
} else {
    // 没有权限执行该操作
}
Salin selepas log masuk

以上代码中,我们通过can()方法来验证当前用户是否具备"用户创建"的权限,如果具备权限则执行相应操作,否则提示用户没有权限。

除了在代码中进行权限验证,我们还可以在Laravel的路由中使用中间件来进行权限控制。我们可以通过定义中间件并将其应用到路由中,从而实现访问某个路由时的权限验证。示例如下:

use IlluminateSupportFacadesRoute;
use AppHttpMiddlewareCheckPermission;

Route::group(['middleware' => CheckPermission::class], function () {
    Route::get('/users', 'UserController@index');
    // 其他路由...
});
Salin selepas log masuk

以上代码中,我们通过CheckPermission中间件对/users路由进行了权限验证。在CheckPermission中间件中,我们可以使用can()

3. Pengesahan dan kawalan kebenaran

Semasa melakukan pengesahan dan kawalan kebenaran, pakej sambungan Laravel Permissions juga menyediakan cara yang mudah. Kami boleh menggunakan kaedah authorize() untuk mengesahkan kebenaran pengguna untuk menentukan sama ada pengguna mempunyai kebenaran untuk melakukan operasi. Contohnya adalah seperti berikut:

rrreee

Dalam kod di atas, kami menggunakan kaedah can() untuk mengesahkan sama ada pengguna semasa mempunyai kebenaran "penciptaan pengguna" Jika ia mempunyai kebenaran, lakukan operasi yang sepadan, jika tidak, ia akan menggesa pengguna bahawa dia tidak mempunyai kebenaran. 🎜🎜Selain melaksanakan pengesahan kebenaran dalam kod, kami juga boleh menggunakan perisian tengah dalam penghalaan Laravel untuk kawalan kebenaran. Kami boleh melaksanakan pengesahan kebenaran apabila mengakses laluan dengan menentukan perisian tengah dan menggunakannya pada laluan. Contohnya adalah seperti berikut: 🎜rrreee🎜Dalam kod di atas, kami menggunakan perisian tengah CheckPermission untuk mengesahkan kebenaran pada laluan /users. Dalam perisian tengah CheckPermission, kami boleh menggunakan kaedah can() untuk menentukan sama ada pengguna semasa mempunyai kebenaran yang sepadan Jika tidak, ganggu permintaan dan gesa dengan sewajarnya. 🎜🎜Kesimpulan: 🎜🎜Di atas adalah langkah utama yang diperlukan untuk membina sistem kebenaran pengguna yang selamat dan boleh dipercayai. Dengan menggunakan ciri kebenaran Laravel, kami boleh mentakrif, menetapkan dan mengurus kebenaran pengguna dengan mudah, serta melaksanakan pengesahan dan kawalan kebenaran. Pada masa yang sama, artikel ini menyediakan beberapa contoh kod khusus untuk membantu pembaca memahami dan menggunakan fungsi kebenaran Laravel dengan lebih baik. Saya harap artikel ini dapat memberikan sedikit bantuan kepada pembaca semasa membina sistem kebenaran pengguna. 🎜

Atas ialah kandungan terperinci Rahsia Fungsi Kebenaran Laravel: Cara Cepat Membina Sistem Kebenaran Pengguna yang Selamat dan Boleh Dipercayai. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!

sumber:php.cn
Kenyataan Laman Web ini
Kandungan artikel ini disumbangkan secara sukarela oleh netizen, dan hak cipta adalah milik pengarang asal. Laman web ini tidak memikul tanggungjawab undang-undang yang sepadan. Jika anda menemui sebarang kandungan yang disyaki plagiarisme atau pelanggaran, sila hubungi admin@php.cn
Tutorial Popular
Lagi>
Muat turun terkini
Lagi>
kesan web
Kod sumber laman web
Bahan laman web
Templat hujung hadapan