使用composer
安裝:
composer require casbin/think-authz
注冊服務(wù),在應(yīng)用的全局公共文件service.php
中加入:
return [ // ... tauthz\TauthzService::class,];
發(fā)布配置文件和數(shù)據(jù)庫遷移文件:
php think tauthz:publish
這將自動生成 config/tauthz-rbac-model.conf
和 config/tauthz.php
文件。
執(zhí)行遷移工具(確保數(shù)據(jù)庫配置信息正確):
php think migrate:run
這將創(chuàng)建名為 rules
的表。
安裝成功后,可以這樣使用:
use tauthz\facade\Enforcer; // adds permissions to a user Enforcer::addPermissionForUser('eve', 'articles', 'read'); // adds a role for a user. Enforcer::addRoleForUser('eve', 'writer'); // adds permissions to a rule Enforcer::addPolicy('writer', 'articles','edit');
你可以檢查一個用戶是否擁有某個權(quán)限:
// to check if a user has permission if (Enforcer::enforce("eve", "articles", "edit")) { // permit eve to edit articles} else { // deny the request, show an error}
它提供了非常豐富的 API
,以促進(jìn)對 Policy
的各種操作:
獲取所有角色:
Enforcer::getAllRoles(); // ['writer', 'reader']
獲取所有的角色的授權(quán)規(guī)則:
Enforcer::getPolicy();
獲取某個用戶的所有角色:
Enforcer::getRolesForUser('eve'); // ['writer']
獲取某個角色的所有用戶:
Enforcer::getUsersForRole('writer'); // ['eve']
決定用戶是否擁有某個角色:
Enforcer::hasRoleForUser('eve', 'writer'); // true or false
給用戶添加角色:
Enforcer::addRoleForUser('eve', 'writer');
賦予權(quán)限給某個用戶或角色:
// to user Enforcer::addPermissionForUser('eve', 'articles', 'read'); // to role Enforcer::addPermissionForUser('writer', 'articles','edit');
刪除用戶的角色:
Enforcer::deleteRoleForUser('eve', 'writer');
刪除某個用戶的所有角色:
Enforcer::deleteRolesForUser('eve');
刪除單個角色:
Enforcer::deleteRole('writer');
刪除某個權(quán)限:
Enforcer::deletePermission('articles', 'read'); // returns false if the permission does not exist (aka not affected).
刪除某個用戶或角色的權(quán)限:
Enforcer::deletePermissionForUser('eve', 'articles', 'read');
刪除某個用戶或角色的所有權(quán)限:
// to user Enforcer::deletePermissionsForUser('eve'); // to role Enforcer::deletePermissionsForUser('writer');
獲取用戶或角色的所有權(quán)限:
Enforcer::getPermissionsForUser('eve'); // return array
決定某個用戶是否擁有某個權(quán)限
Enforcer::hasPermissionForUser('eve', 'articles', 'read'); // true or false
更多 API
參考 Casbin API (https://casbin.org/docs/en/management-api)。
該擴(kuò)展包帶有一個 \tauthz\middleware\Basic::class
中間件:
Route::get('news/:id','News/Show') ->middleware(\tauthz\middleware\Basic::class, ['news', 'read']);
聲明:本網(wǎng)頁內(nèi)容旨在傳播知識,若有侵權(quán)等問題請及時與本網(wǎng)聯(lián)系,我們將在第一時間刪除處理。TEL:177 7030 7066 E-MAIL:11247931@qq.com