0

0

如何使用Golang开发简易权限管理模块_Golang权限结构实现讲解

P粉602998670

P粉602998670

发布时间:2025-12-15 10:29:18

|

557人浏览过

|

来源于php中文网

原创

Go简易权限管理核心是用User和ActionRule结构体+映射实现轻量校验:按role预加载规则,中间件统一校验resource/action/scope,支持JSON配置热加载及govaluate动态条件表达式。

如何使用golang开发简易权限管理模块_golang权限结构实现讲解

用 Go 实现简易权限管理,核心在于把“谁(用户)能做什么(操作)在哪个资源(对象)上”说清楚,不追求 RBAC 大而全,而是用结构体 + 映射 + 简单校验快速落地。

权限模型怎么定义才够用

不需要一开始就搞 Role、Permission、Resource 三张表。从实际接口控制出发,定义两个关键结构:

  • User:含 ID、角色标识(如 "admin"、"editor")、所属部门等基础字段
  • ActionRule:描述一条权限规则,比如 {"resource": "article", "action": "delete", "scope": "own"},其中 scope 可为 "own"(仅自己)、"dept"(本部门)、"all"(全部)

运行时把规则按 user.role 预加载进 map[string][]ActionRule,查权限时直接取对应角色的规则列表遍历比对,轻量且易调试。

接口级权限校验怎么写才干净

在 HTTP handler 中不写 if-else 堆逻辑。推荐用中间件封装校验:

立即学习go语言免费学习笔记(深入)”;

  • 提取用户身份(从 JWT 或 session),拿到 role 和 userID
  • 根据当前请求的 resource(如 /api/v1/articles)和 method(DELETE)推导出要检查的 action(如 "delete")
  • 调用 Can(user, "article", "delete", targetID) —— 这个函数内部判断 targetID 是否属于该用户/部门/全局范围

例如删除文章时传入 targetID = 123,函数会查数据库确认 article 123 的 author_id 是否等于当前用户 ID,匹配 "own" 规则即放行。

Beautiful.ai
Beautiful.ai

AI在线创建幻灯片

下载

动态权限配置怎么避免硬编码

把规则存在 JSON 文件或简单 DB 表里,启动时加载到内存:

  • JSON 示例:[{"role":"editor","resource":"article","action":"create","scope":"own"},{"role":"admin","resource":"user","action":"update","scope":"all"}]
  • 程序启动时解析为 map[string][]ActionRule,key 是 role 名,值是该角色所有允许的操作
  • 修改权限只需改配置、热重载(或重启),无需改代码

开发阶段甚至可以用一个本地 map 模拟,上线再切到文件或 DB,平滑过渡。

扩展性留一手:支持简单表达式

如果某天需要 “编辑自己创建且未发布的文章”,纯 scope 不够用了。可以在 ActionRule 里加一个 condition string 字段,存类似 "status == 'draft' && author_id == :user_id" 的表达式。

用开源库如 govaluate 安全执行,传入 map[string]interface{}{ "user_id": 123, "status": "draft", ... } 即可求值。不用自己写解释器,也避免 SQL 注入风险。

基本上就这些。不复杂但容易忽略的是:权限校验必须在业务逻辑之前做,且失败时统一返回 403;规则加载要有日志和 panic 捕获;测试时多用 table-driven 方式覆盖各种 role+action+scope 组合。

相关专题

更多
golang如何定义变量
golang如何定义变量

golang定义变量的方法:1、声明变量并赋予初始值“var age int =值”;2、声明变量但不赋初始值“var age int”;3、使用短变量声明“age :=值”等等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

180

2024.02.23

golang有哪些数据转换方法
golang有哪些数据转换方法

golang数据转换方法:1、类型转换操作符;2、类型断言;3、字符串和数字之间的转换;4、JSON序列化和反序列化;5、使用标准库进行数据转换;6、使用第三方库进行数据转换;7、自定义数据转换函数。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

228

2024.02.23

golang常用库有哪些
golang常用库有哪些

golang常用库有:1、标准库;2、字符串处理库;3、网络库;4、加密库;5、压缩库;6、xml和json解析库;7、日期和时间库;8、数据库操作库;9、文件操作库;10、图像处理库。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

341

2024.02.23

golang和python的区别是什么
golang和python的区别是什么

golang和python的区别是:1、golang是一种编译型语言,而python是一种解释型语言;2、golang天生支持并发编程,而python对并发与并行的支持相对较弱等等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

209

2024.03.05

golang是免费的吗
golang是免费的吗

golang是免费的。golang是google开发的一种静态强类型、编译型、并发型,并具有垃圾回收功能的开源编程语言,采用bsd开源协议。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

393

2024.05.21

golang结构体相关大全
golang结构体相关大全

本专题整合了golang结构体相关大全,想了解更多内容,请阅读专题下面的文章。

200

2025.06.09

golang相关判断方法
golang相关判断方法

本专题整合了golang相关判断方法,想了解更详细的相关内容,请阅读下面的文章。

192

2025.06.10

golang数组使用方法
golang数组使用方法

本专题整合了golang数组用法,想了解更多的相关内容,请阅读专题下面的文章。

315

2025.06.17

c++ 根号
c++ 根号

本专题整合了c++根号相关教程,阅读专题下面的文章了解更多详细内容。

45

2026.01.23

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
WEB前端教程【HTML5+CSS3+JS】
WEB前端教程【HTML5+CSS3+JS】

共101课时 | 8.5万人学习

JS进阶与BootStrap学习
JS进阶与BootStrap学习

共39课时 | 3.2万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号