tp5.1 Auth類實現許可權管理

来源:https://www.cnblogs.com/mzzone/archive/2019/12/22/12080987.html
-Advertisement-
Play Games

瞭解來這麼久許可權控制許可權的知識,卻不知道如何寫代碼,網上的代碼多數並沒有多少完整的源碼能提供參考。偶然看到官網的例子,現在終於也把源碼的實現也弄得明白了一點。 tp5框架的Auth類可以實現頁面的訪問許可權,還可以精確到頁面上的按鈕。頁面訪問主要靠rule表的name欄位。附加條件許可權主要看condi ...


瞭解來這麼久許可權控制許可權的知識,卻不知道如何寫代碼,網上的代碼多數並沒有多少完整的源碼能提供參考。偶然看到官網的例子,現在終於也把源碼的實現也弄得明白了一點。

tp5框架的Auth類可以實現頁面的訪問許可權,還可以精確到頁面上的按鈕。頁面訪問主要靠rule表的name欄位。附加條件許可權主要看condition欄位。

 

源碼下載:https://files.cnblogs.com/files/mzzone/D.zip,資料庫配置在database.php.資料庫名為tp5_db.

源碼是從官網的一篇許可權管理文章下的,他那裡提到了對節點(路由)進行許可權管理,但沒有具體源碼。又查閱了其他幾篇文章,加了一些代碼,

僅僅是實現了

1.除開放頁面,要求用戶登錄才能繼續訪問其他頁面。

2.規定哪些用戶可以訪問哪些頁面。

著重控制是訪問頁面的許可權,按鈕點擊是否有效的許可權官網的也有示例。

  • 許可權控制分為幾個情況

// 1.首先判斷是否為超級管理員
// --管理員直接放行
// --非管理員再次判斷
// 2.如果是非管理員,再次判斷訪問的節點是否在開放的數組列表中
// --節點在屬於開放許可權,直接放行
// --節點不屬於開放許可權,再次判斷
// 3.不屬於開放許可權,判斷有沒有登錄
// --用戶已經登錄,繼續使用auth類檢查有無許可權
// -----用戶有許可權,直接放行
// -----用戶無許可權,可以選擇不做動作,也可以讓它跳轉到首頁。
// --用戶未登錄,提示並跳轉到登錄頁面。

  • Auth類實現許可權控制的原理就是增加一個基礎控制器Base繼承Controller,其他需要進行許可權控制的控制器繼承Base。
  • Base控制器中的_initialize方法就是這個技術點的核心了。凡是繼承自Base的控制器都會優先執行這個方法。
  • 這裡面的過程分為幾個步驟,下麵是他的代碼及其圖解。
  • 源碼放到根目錄之後,將sql導入資料庫,資料庫名為tp5_db,沒有的話,先新建一個。

 

 

 

 

<?php
namespace app\index\controller;
use think\Request;
use think\Controller;
use think\auth\Auth;
class Base extends Controller
{
    public function _initialize()
    {
         //獲得當前頁面的控制器 / 方法   
        $request=Request::instance();
        $moudle=$request->module(); //獲取當前控制器名稱
        $con=$request->controller(); //獲取當前控制器名稱
        $action=$request->action();  //獲取當前方法名稱
        // $this->assign(array(
        //         'con'=>$con,
        //         'action'=>$action,
        // ));
        $rules=$con.'/'.$action;  //組合  控制器/方法
        $auth=new Auth(); //實例化auth類
        $notCheck=array('Index/index','Index/login','Index/dologin','Index/logout');  //都可以訪問的頁面
        if(session('uid')!=2){  //不是超級管理員才進行許可權判斷
           if(!in_array($rules,$notCheck)){  // 是否在開放許可權裡面

            if(!session('uid')){  
               $this->error('請先登陸系統!','index/login');
             }
               if(!$auth->check($rules,session('uid'))){   // 第一個參數  控制/方法     第二個參數:當前登陸會員的id
                  $this->error('沒有許可權','index/index');
                };
            } 
         }


    }
 }

 

 

 

 

  • 未登錄用戶演示過程(首頁屬於開放許可權,未登錄用戶不能訪問index/addGoods節點)

 

 

 

 

  • 未登錄用戶訪問addGoods

 

 

  •  登錄用戶首頁

 

 

  •  登錄用戶訪問addGoods,並且他是有許可權訪問的。


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 前言 最近開始看這本書,記得前段時間拿起這本書的時候,心情是相當沉重的!當時的劇本是這樣的—— 內景。家裡 下午 我(畫外):唉,有點無聊啊!(偶然撇過書架)這麼多書得看到什麼時候啊,要不要拿一本翻翻呢?但是在家裡好像有點看不下去啊,是太安逸了嗎?最近那本《圖解 HTTP》也還沒看完,感覺暫時有點不 ...
  • 利用推導式 ...
  • django內置的url轉換器,包括有int、str、uuid等等。但是有時候他們不能滿足我們的需求,因此就需要使用自定義url轉換器。自定義url轉換器的五步:1、定義一個類,直接繼承自object就可以2、在類中定義一個屬性regex,這個屬性是用來限制url轉換器規則的正則表達式。3、實現to ...
  • Date(基本已過時了,被Calendar替換) 構造方法(有兩個) Date(); Date(long l);long類型的毫秒值 常用方法(其他方法都已被Calendar替換) getTime()方法: 獲取時間的毫秒值 DateFormat(它是一個抽象類,用來將日期格式化) 一些常用的時間的 ...
  • //有一個使用cout<<GetName()的函數,每次執行結果都是只輸出了傳入字元串的首地址,即第一個字元,想了很久沒有找到辦法,後來將函數類型改為指針函數,結果就對了,仍然不是很明白為什麼可以這樣輸出,隱隱覺得函數的返回值仍然是一個地址,也許是cout函數的作用把後面的字元也輸出了,先記下來,之 ...
  • 當 Font 選擇的字體無法渲染時,則嘗試使用該選項所選擇的字體渲染。 ...
  • 時間原因直接上代碼,有空再解釋。 js代碼: //var tm=new Array(1) //tm[0]=e; ////tm[1]="%u5e72%u82e5%u4f5c%u5de5%u884c%u6267%u9662%u6cd5%u6c11%u4eba%u4e8e%u5173%u9662%u6cd ...
  • "5292. 劃分數組為連續數字的集合" 給你一個整數數組 和一個正整數 k,請你判斷是否可以把這個數組劃分成一些由 k 個連續數字組成的集合。 如果可以,請返回 True;否則,返回 False。 題目表述為集合,不是數組。 =__= 分析: 需要將數組按照k個一組劃分。所以一共有 個集合。如果不 ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...