laravel權(quán)限管理


1檀蹋、安裝

想要在Laravel中使用Entrust,首先需要通過Composer來安裝其依賴包:

composer require zizaco/entrust 5.2.x-dev

安裝完成后需要在config/app.php中注冊服務(wù)提供者到providers數(shù)組:

Zizaco\Entrust\EntrustServiceProvider::class,

同時(shí)在該配置文件中注冊相應(yīng)門面到aliases數(shù)組:

'Entrust' => Zizaco\Entrust\EntrustFacade::class,

如果你想要使用中間件(要求Laravel 5.1或更高版本)還需要添加如下代碼到app/Http/Kernel.php的routeMiddleware數(shù)組:

'role' => \Zizaco\Entrust\Middleware\EntrustRole::class,

'permission' => \Zizaco\Entrust\Middleware\EntrustPermission::class,

'ability' => \Zizaco\Entrust\Middleware\EntrustAbility::class,

2咖为、配置

在配置文件config/auth.php中設(shè)置合適的值,Entrust會(huì)使用這些配置值來選擇相應(yīng)的用戶表和模型類。

你還可以發(fā)布該擴(kuò)展包的配置以便后續(xù)自定義相關(guān)表名以及模型類的命名空間:

php artisan vendor:publish

該命令會(huì)在config目錄下創(chuàng)建一個(gè)entrust.php文件靠柑。

3、用戶角色權(quán)限表

接下來我們使用Entrust提供的遷移命令生成遷移文件:

php artisan entrust:migration

然后通過以下命令生成相應(yīng)的數(shù)據(jù)表:

php artisan migrate

最終會(huì)生成4張新表:

roles—— 存儲(chǔ)角色

permissions—— 存儲(chǔ)權(quán)限

role_user—— 存儲(chǔ)角色與用戶之間的多對多關(guān)系

permission_role—— 存儲(chǔ)角色與權(quán)限之間的多對多關(guān)系

4吓懈、模型類

Role

我們需要?jiǎng)?chuàng)建Role模型類app/Models/Role.php并編輯其內(nèi)容如下:


use Zizaco\Entrust\EntrustRole;

class Role extends EntrustRole{}

Role模型擁有三個(gè)主要屬性:

name—— 角色的唯一名稱歼冰,如“admin”,“owner”耻警,“employee”等

display_name—— 人類可讀的角色名隔嫡,例如“后臺(tái)管理員”、“作者”甘穿、“雇主”等

description—— 該角色的詳細(xì)描述

display_name和description屬性都是可選的腮恩,在數(shù)據(jù)庫中的相應(yīng)字段默認(rèn)為空。

Permission

接下來創(chuàng)建Permission模型app/models/Permission.php并編輯其內(nèi)容如下:


use Zizaco\Entrust\EntrustPermission;

class Permission extends EntrustPermission{}

Permission模型也有三個(gè)主要屬性:

name—— 權(quán)限的唯一名稱温兼,如“create-post”秸滴,“edit-post”等

display_name—— 人類可讀的權(quán)限名稱,如“發(fā)布文章”募判,“編輯文章”等

description—— 該權(quán)限的詳細(xì)描述

User

接下來我們在User模型中使用EntrustUserTrait:


use Zizaco\Entrust\Traits\EntrustUserTrait;

class User extends Eloquent{

use EntrustUserTrait; // add this trait to your user model

...

}

這將會(huì)建立User與Role之間的關(guān)聯(lián)關(guān)系:在User模型中添加roles()荡含、hasRole($name)、can($permission)以及ability($roles,$permissions,$options)方法届垫。

軟刪除

使用Entrust提供的遷移命令生成的關(guān)聯(lián)關(guān)系表中默認(rèn)使用了onDelete('cascade')以便父級記錄被刪除后會(huì)移除其對應(yīng)的關(guān)聯(lián)關(guān)系释液。如果你由于某種原因不能在數(shù)據(jù)庫中使用級聯(lián)刪除,那么可以EntrustRole装处、EntrustPermission類以及HasRole trait提供的事件監(jiān)聽器手動(dòng)刪除關(guān)聯(lián)表中的記錄误债。如果模型使用了軟刪除,那么當(dāng)不小心誤刪除數(shù)據(jù)時(shí)符衔,事件監(jiān)聽器將不會(huì)刪除關(guān)聯(lián)表數(shù)據(jù)找前。然而糟袁,由于Laravel事件監(jiān)聽器的局限性判族,所以暫時(shí)無法區(qū)分是調(diào)用delete()還是forceDelete(),基于這個(gè)原因项戴,在你刪除一個(gè)模型之前形帮,必須手動(dòng)刪除所有關(guān)聯(lián)數(shù)據(jù)(除非你的數(shù)據(jù)表使用了級聯(lián)刪除):

$role = Role::findOrFail(1); // Pull back a given role

// Regular Delete

$role->delete(); // This will work no matter what

// Force Delete

$role->users()->sync([]); // Delete relationship data

$role->perms()->sync([]); // Delete relationship data

$role->forceDelete(); // Now force delete will work regardless of whether the pivot table has cascading delete


1、創(chuàng)建角色/權(quán)限并進(jìn)行分配

首先我們來創(chuàng)建Role和Permission:

$owner = new Role();

$owner->name = 'owner';

$owner->display_name = 'Project Owner';

$owner->description = 'User is the owner of a given project';

$owner->save();

$admin = new Role();

$admin->name = 'admin';

$admin->display_name = 'User Administrator';

$admin->description = 'User is allowed to manage and edit other users';

$admin->save();

接下來我們將創(chuàng)建的兩個(gè)roles分配給用戶

$user = User::where('username', '=', 'michele')->first();

//調(diào)用hasRole提供的attachRole方法

$user->attachRole($admin); // 參數(shù)可以是Role對象周叮,數(shù)組或id

// 或者也可以使用Eloquent原生的方法

$user->roles()->attach($admin->id); //只需傳遞id即可

現(xiàn)在我們還需要添加相應(yīng)權(quán)限到這些角色上:

$createPost = new Permission();

$createPost->name = 'create-post';

$createPost->display_name = 'Create Posts';

$createPost->description = 'create new blog posts';

$createPost->save();

$editUser = new Permission();

$editUser->name = 'edit-user';

$editUser->display_name = 'Edit Users';

$editUser->description = 'edit existing users';

$editUser->save();

$admin->attachPermission($createPost);

//等價(jià)于 $admin->perms()->sync(array($createPost->id));

$owner->attachPermissions(array($createPost, $editUser));

//等價(jià)于 $owner->perms()->sync(array($createPost->id, $editUser->id));


2辩撑、檢查角色&權(quán)限

完成上述操作后,下面我們可以檢查相應(yīng)角色和權(quán)限:

$user->hasRole('owner'); // false

$user->hasRole('admin'); // true

$user->can('edit-user'); // false

$user->can('create-post'); // true

hasRole()和can都可以接收數(shù)組形式的角色和權(quán)限進(jìn)行檢查:

$user->hasRole(['owner', 'admin']); // true

$user->can(['edit-user', 'create-post']); // true

默認(rèn)情況下仿耽,如果用戶擁有以上任意一個(gè)角色或權(quán)限都會(huì)返回true合冀,如果你想檢查用戶是否擁有所有角色及權(quán)限,可以傳遞true作為第二個(gè)參數(shù)到相應(yīng)方法:

$user->hasRole(['owner', 'admin']); // true

$user->hasRole(['owner', 'admin'], true); // false

$user->can(['edit-user', 'create-post']); // true

$user->can(['edit-user', 'create-post'], true); // false

用戶可以擁有多個(gè)角色项贺。

除此之外君躺,還可以通過Entrust門面檢查當(dāng)前登錄用戶是否擁有指定角色和權(quán)限:

Entrust::hasRole('role-name');

Entrust::can('permission-name');

甚至還可以通過通配符的方式來檢查用戶權(quán)限:

// match any admin permission

$user->can("admin.*"); // true

// match any permission about users

$user->can("*_users"); // true

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末峭判,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子棕叫,更是在濱河造成了極大的恐慌林螃,老刑警劉巖,帶你破解...
    沈念sama閱讀 218,858評論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件俺泣,死亡現(xiàn)場離奇詭異疗认,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)伏钠,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,372評論 3 395
  • 文/潘曉璐 我一進(jìn)店門横漏,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人熟掂,你說我怎么就攤上這事绊茧。” “怎么了打掘?”我有些...
    開封第一講書人閱讀 165,282評論 0 356
  • 文/不壞的土叔 我叫張陵华畏,是天一觀的道長。 經(jīng)常有香客問我尊蚁,道長亡笑,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,842評論 1 295
  • 正文 為了忘掉前任横朋,我火速辦了婚禮仑乌,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘琴锭。我一直安慰自己晰甚,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,857評論 6 392
  • 文/花漫 我一把揭開白布决帖。 她就那樣靜靜地躺著厕九,像睡著了一般。 火紅的嫁衣襯著肌膚如雪地回。 梳的紋絲不亂的頭發(fā)上扁远,一...
    開封第一講書人閱讀 51,679評論 1 305
  • 那天,我揣著相機(jī)與錄音刻像,去河邊找鬼畅买。 笑死,一個(gè)胖子當(dāng)著我的面吹牛细睡,可吹牛的內(nèi)容都是我干的谷羞。 我是一名探鬼主播,決...
    沈念sama閱讀 40,406評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼溜徙,長吁一口氣:“原來是場噩夢啊……” “哼湃缎!你這毒婦竟也來了购公?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 39,311評論 0 276
  • 序言:老撾萬榮一對情侶失蹤雁歌,失蹤者是張志新(化名)和其女友劉穎宏浩,沒想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體靠瞎,經(jīng)...
    沈念sama閱讀 45,767評論 1 315
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡比庄,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,945評論 3 336
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了乏盐。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片佳窑。...
    茶點(diǎn)故事閱讀 40,090評論 1 350
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖父能,靈堂內(nèi)的尸體忽然破棺而出神凑,到底是詐尸還是另有隱情,我是刑警寧澤何吝,帶...
    沈念sama閱讀 35,785評論 5 346
  • 正文 年R本政府宣布溉委,位于F島的核電站,受9級特大地震影響爱榕,放射性物質(zhì)發(fā)生泄漏瓣喊。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,420評論 3 331
  • 文/蒙蒙 一黔酥、第九天 我趴在偏房一處隱蔽的房頂上張望藻三。 院中可真熱鬧,春花似錦跪者、人聲如沸棵帽。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,988評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽逗概。三九已至,卻和暖如春柜蜈,著一層夾襖步出監(jiān)牢的瞬間仗谆,已是汗流浹背指巡。 一陣腳步聲響...
    開封第一講書人閱讀 33,101評論 1 271
  • 我被黑心中介騙來泰國打工淑履, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人藻雪。 一個(gè)月前我還...
    沈念sama閱讀 48,298評論 3 372
  • 正文 我出身青樓秘噪,卻偏偏與公主長得像,于是被迫代替她去往敵國和親勉耀。 傳聞我的和親對象是個(gè)殘疾皇子指煎,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,033評論 2 355

推薦閱讀更多精彩內(nèi)容