社区
Framework
帖子详情
thinkphp3.2 基于节点的rbac权限认证问题,发表下高见
kfcoffe
2016-09-08 03:36:30
现在项目中 分主账号和子账号。 主账号注册赋予默认权限,主账号添加子账号的时候赋予相应的权限子集。
现在问题: tp中 ajax提交的节点及部分from提交的节点 在实际需求中无需权限认证。 有什么好的办法规避这个问题/?
...全文
1105
2
打赏
收藏
thinkphp3.2 基于节点的rbac权限认证问题,发表下高见
现在项目中 分主账号和子账号。 主账号注册赋予默认权限,主账号添加子账号的时候赋予相应的权限子集。 现在问题: tp中 ajax提交的节点及部分from提交的节点 在实际需求中无需权限认证。 有什么好的办法规避这个问题/?
复制链接
扫一扫
分享
举报
写回复
配置赞助广告
用AI写文章
2 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
kfcoffe
2016-09-08
打赏
举报
回复
版主,没理解你的意思,明示下。 我提到的这些状态检测,实际上在主账号给子账号赋予权限的时候 不想让他显示出来,因为这些节点都罗列出来,用户都会搞糊涂,比如我在下订单的时候,可能有一个检测库存的ajax操作,这只是业务所需,并不需要分配权限,请问有什么好的解决方案没?
xuzuning
2016-09-08
打赏
举报
回复
url 不同,自然处理也不同 不必过分考虑
RBAC
权限
管理
1. 简介
RBAC
是Role-Based Access Control的首字母,即基于角色的访问控制,是最简单的
权限
管理解决方案。它对
权限
的控制精度一般为
节点
。基本模型为用户-角色-
权限
(
节点
),用户和角色之间、角色和
节点
之间都是多对多的关系。实现原理:在用户登录的时候,将用户拥有的
权限
(可访问的模块、控制器和方法),保存到session中; 在用户访问某个页面或按钮时,进行
权限
的验证,如果没有权
使用
ThinkPHP
的
RBAC
类进行后台
RBAC
权限
的验证
使用
ThinkPHP
进行后台
RBAC
权限
的验证步骤: 1,首先做好
thinkPHP
3.2
使用
RBAC
实现
权限
管理
在
thinkphp
3.2
中自己集成了
RBAC
来实现
权限
管理,
RBAC
实现类在项目中地址为:
ThinkPHP
/Librar/Org/Util/
Rbac
.class.php,其中集成了我们所需的
权限
管理操作 一:表设计 在
thinkPHP
的
Rbac
的的
Rbac
.class.php文件中一共提供了4张表,还有一张用户表需要你自己去建 如下是我所建的和
权限
相关的sql 其中的wj_为表前缀,改成你...
rbac
与auth
权限
认证
的区别
RBAC
是基于角色的
权限
管理系统。 AUTH是基于
节点
的
权限
管理系统。 对于这两种
权限
管理的认识来自两个不同的系统,PHPCMS V9 与OneThink。
RBAC
可以将不同的用户分配给不同的用户组,即角色,每个角色享有不同的系统管理
权限
,但是如果角色之间的
权限
有交差时,可能会出现分工不明的情况,比如,有编 辑与管理员两个组,编辑要求对文章列表有添加与修改的
权限
,管理员对文章
ThinkPHP
的
RBAC
(基于角色
权限
控制)详解
一、什么是
RBAC
基于角色的访问控制(Role-Based Access Control)作为传统访问控制(自主访问,强制访问)的有前景的代替受到广泛的关注。 在
RBAC
中,
权限
与角色相关联,用户通过成为适当角色的成员而得到这些角色的
权限
。这就极大地简化了
权限
的管理。 在一个组织中,角色是为了完成各种工作而创造,用户则依据它的责任和资格来被指派相应的角色,用户可以很容易地从一个角色被指派到另一个...
Framework
4,250
社区成员
4,522
社区内容
发帖
与我相关
我的任务
Framework
国内外优秀PHP框架讨论学习
复制链接
扫一扫
分享
社区描述
国内外优秀PHP框架讨论学习
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章