0

0

PHPGACL使用权限控制

php中文网

php中文网

发布时间:2016-06-13 13:06:56

|

1180人浏览过

|

来源于php中文网

原创

PHPGACL应用权限控制

权限控制的设计一直是系统开发和框架结构中经常讨论的问题,如何设计一个简单而又行之有效却又可以提供高精度的权限控制粒度是我们一直探讨的问题。最近在翻看Joomla中的ACL部分发现了这个框架phpGACL
在 我个人开发的过程中也是经常面临这个问题,简单的粗粒度的控制,复杂的细粒度的控制,一旦权限设计的非常细会导致我面临各种高复杂的结构和代码的编写。 phpGACL提供了一个非常有效的对权限的控制,即可以提供非常丰富的权限控制,而开发设计上也很简单。下面先介绍一下phpGACL框架。

?

本文翻译自phpGACL使用手册

phpGACL是一组函数他允许任何(用户,远程主机)对象对另外一些(页面,数据库)对象应用权限控制。phpGACL提供成熟的权限控制与简单的管理,而且速度也是相当快的。更重要的一点,他是完全开源的 ,你可以从下面地址获得http://phpgacl.sourceforge.net/

运行他首先必须要有一个关系型数据库来存储权限控制数据,phpGACL是通过ADODB库来连接数据库的所以他可以方便的连接 mysql,postgresql,oracle等等。在Joomla中的ACL系统是经过一些轻量级的改装后的,主要是在数据库层joomla放弃使用 ADODB而采用了joomla中的数据库抽象类来存储数据库

理解权限控制

最好的解释权限控制的方法就是使用一些具体的实例而不是讲述枯燥的概念。Han是Millennium Falcon号飞船的船长,Chewie是他的二副,飞船上同时搭载着一些乘客包括:Luke, Obi-wan, R2D2 ,C3PO.Han需要对飞船上的每一个舱室定义一个访问权限包括:驾驶舱,动力舱,休息舱以及武器舱。

船长Han说”我和Chewie有权进入所有地方,但经过了一次非比寻常的超光速推进器修复之后我禁止Chewie再靠近动力舱,而乘客全部被限制 在休息舱内”。从现在开始我们讨论的权限体系实际上是一个布尔数学体系,对于飞船上的每个人进入各个舱室的权限仅包括允许与拒绝,不存在任何第三种情况。

我们现在将上述情况描述为一个权限矩阵,他对应描述了谁有权进入哪里这个问题。具体如下图描述(0代表允许,X代表拒绝)。
matrix.gif
列 代表船长Han需要设定权限控制的舱室,而行则代表需要访问舱室的人员。抽象点说“舱室”就是需要控制权限的事物,这里我们称为”权限控制对 象”Access?Control Objects(ACO);“人员”就是需要权限去访问的事物,这里我们称为”权限需求对象”Access Request Objects(ARO)。人员需要权限进入舱室在我们的术语里就是AROs需要权限去访问ACOs。这里还有第三类对象称为附件权限对象Access eXtention Object (AXO),这个将在后面讨论,他共享一些属性并共同组成权限对象。

使用权限矩阵来管理权限是比较简单的,但也存在一些缺点。
1、他可以做到精细如果需要的话可以提供对每个人的管理
2、权限变的一目了然,谁有权进入那里,只要我们找到人员与舱室的交叉点也就找到了答案。
3、他很难去管理大型的权限体系,6个乘客4个舱室是一个非常小的权限体系,但如果有上千位乘客以及数百个舱室,应用矩阵来管理将何等麻烦,需要大量的精确而冗长的判断。权限矩阵很难适合这样的体系管理
4、统计上的麻烦,上面那个图如果统计谁可以进入动力舱是比较清楚的,但如果图变成下面这个样子估计就比较麻烦了
matrix1.gif

使用phpGACL来定义权限

对于大型权限系统的权限管理来说权限矩阵是很不合适的,这样我们就需要去寻找一个更合适的系统来完成这项工作,继承矩阵的优点同时也要舍去他的缺点。phpGACL就是一个非常好的解决方案。

Summarizer
Summarizer

基于 AI 的文本段落摘要生成器

下载

立即学习PHP免费学习笔记(深入)”;

phpGACL并非自底而上的描述权限相反他采用了一个自顶而下的顺序来描述权限,他是一个富有弹性的系统,允许用户使用大量的组来管理权限,很容 易知道谁有权限去哪里。在phpGACL里使用一个ARO树来定义组和ARO对象。他与文件夹、文件的树型关系一样。这里组就象文件夹,而ARO对象就是 文件。

现在给Han的飞船上的乘客也就是ARO设计一个ARO树,首先为飞船上的人员设计一个分类,这里Han 和Chewie是开船的,而剩下的人都是乘客
MillenniumFalconPassengersGroup
C─rew???????????????????????????Group
│─Han???????????????????????? ARO
│─Chewie??????????????????? ARO
─Passengers??????????????? Group
─Obi-wan???????????????????? ARO
─Luke?????????????????????????? ARO
─R2D2????????????????????????? ARO
─C3PO????????????????????????? ARO

这个树其实并不关联任何的权限只是对ARO对象做一个分类。我们应用权限实际是只是将ACO对象也就是舱室指派给ARO树上的Group或者ARO对象。Han说“默认情况下任何人不允许进入任何房间,但是船员可以进入任何舱室,乘客只允许进入休息舱”
MillenniumFalconPassengers
─Crew????????????????????[ALLOW:ALL]
│─Han
Chewie│─
P─assengers????????? [ALLOW:Lounge]
─Obi-wan
─Luke
─R2D2
─C3PO

现在我们自上而下解释这棵树,首先默认的权限永远是拒绝,所以所有人包括船员初始情况是拒绝进入任何舱室,但Han又说“船员可以进入任何舱室”, 这个就发生了权限覆盖默认的权限被允许覆盖了,所以最终船员有权进入任何舱室,而乘客只允许进入休息舱。这种方式来描述权限比矩阵更加清楚,你可以清楚的 明白谁可以去哪里,并且为什么他具备这样的权限也可以知道(Han和Chewie可以去飞船上的任意地方,因为他们同属于一个船员的组)

总结一下

Access Control Objects (ACOs) 权限控制对象,就是那些我们需要控制访问的对象,比如网页、数据库或者舱室。
Access Request Objects (AROs)权限需求对象,就是那些需要权限去访问的对象,比如人或者远程计算机。
ARO?树定义了ARO对象与GROUP的层次结构。组可以包含ARO对象也可以包含其他组 。
在ARO树上默认情况永远是拒绝访问
权限分配原则,使用一定的方法遍历整个ARO树,为每一个出现的ACO对象分配特定的权限给ARO或者GROUP

本文简单讲述了phpGACL的权限控制原理和基本概念,对于深入的GACL控制原理可以参考phpGACL手册。

相关文章

PHP速学教程(入门到精通)
PHP速学教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

WorkBuddy
WorkBuddy

腾讯云推出的AI原生桌面智能体工作台

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
TypeScript类型系统进阶与大型前端项目实践
TypeScript类型系统进阶与大型前端项目实践

本专题围绕 TypeScript 在大型前端项目中的应用展开,深入讲解类型系统设计与工程化开发方法。内容包括泛型与高级类型、类型推断机制、声明文件编写、模块化结构设计以及代码规范管理。通过真实项目案例分析,帮助开发者构建类型安全、结构清晰、易维护的前端工程体系,提高团队协作效率与代码质量。

76

2026.03.13

Python异步编程与Asyncio高并发应用实践
Python异步编程与Asyncio高并发应用实践

本专题围绕 Python 异步编程模型展开,深入讲解 Asyncio 框架的核心原理与应用实践。内容包括事件循环机制、协程任务调度、异步 IO 处理以及并发任务管理策略。通过构建高并发网络请求与异步数据处理案例,帮助开发者掌握 Python 在高并发场景中的高效开发方法,并提升系统资源利用率与整体运行性能。

117

2026.03.12

C# ASP.NET Core微服务架构与API网关实践
C# ASP.NET Core微服务架构与API网关实践

本专题围绕 C# 在现代后端架构中的微服务实践展开,系统讲解基于 ASP.NET Core 构建可扩展服务体系的核心方法。内容涵盖服务拆分策略、RESTful API 设计、服务间通信、API 网关统一入口管理以及服务治理机制。通过真实项目案例,帮助开发者掌握构建高可用微服务系统的关键技术,提高系统的可扩展性与维护效率。

350

2026.03.11

Go高并发任务调度与Goroutine池化实践
Go高并发任务调度与Goroutine池化实践

本专题围绕 Go 语言在高并发任务处理场景中的实践展开,系统讲解 Goroutine 调度模型、Channel 通信机制以及并发控制策略。内容包括任务队列设计、Goroutine 池化管理、资源限制控制以及并发任务的性能优化方法。通过实际案例演示,帮助开发者构建稳定高效的 Go 并发任务处理系统,提高系统在高负载环境下的处理能力与稳定性。

63

2026.03.10

Kotlin Android模块化架构与组件化开发实践
Kotlin Android模块化架构与组件化开发实践

本专题围绕 Kotlin 在 Android 应用开发中的架构实践展开,重点讲解模块化设计与组件化开发的实现思路。内容包括项目模块拆分策略、公共组件封装、依赖管理优化、路由通信机制以及大型项目的工程化管理方法。通过真实项目案例分析,帮助开发者构建结构清晰、易扩展且维护成本低的 Android 应用架构体系,提升团队协作效率与项目迭代速度。

109

2026.03.09

JavaScript浏览器渲染机制与前端性能优化实践
JavaScript浏览器渲染机制与前端性能优化实践

本专题围绕 JavaScript 在浏览器中的执行与渲染机制展开,系统讲解 DOM 构建、CSSOM 解析、重排与重绘原理,以及关键渲染路径优化方法。内容涵盖事件循环机制、异步任务调度、资源加载优化、代码拆分与懒加载等性能优化策略。通过真实前端项目案例,帮助开发者理解浏览器底层工作原理,并掌握提升网页加载速度与交互体验的实用技巧。

108

2026.03.06

Rust内存安全机制与所有权模型深度实践
Rust内存安全机制与所有权模型深度实践

本专题围绕 Rust 语言核心特性展开,深入讲解所有权机制、借用规则、生命周期管理以及智能指针等关键概念。通过系统级开发案例,分析内存安全保障原理与零成本抽象优势,并结合并发场景讲解 Send 与 Sync 特性实现机制。帮助开发者真正理解 Rust 的设计哲学,掌握在高性能与安全性并重场景中的工程实践能力。

243

2026.03.05

PHP高性能API设计与Laravel服务架构实践
PHP高性能API设计与Laravel服务架构实践

本专题围绕 PHP 在现代 Web 后端开发中的高性能实践展开,重点讲解基于 Laravel 框架构建可扩展 API 服务的核心方法。内容涵盖路由与中间件机制、服务容器与依赖注入、接口版本管理、缓存策略设计以及队列异步处理方案。同时结合高并发场景,深入分析性能瓶颈定位与优化思路,帮助开发者构建稳定、高效、易维护的 PHP 后端服务体系。

684

2026.03.04

AI安装教程大全
AI安装教程大全

2026最全AI工具安装教程专题:包含各版本AI绘图、AI视频、智能办公软件的本地化部署手册。全篇零基础友好,附带最新模型下载地址、一键安装脚本及常见报错修复方案。每日更新,收藏这一篇就够了,让AI安装不再报错!

179

2026.03.04

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
SQL 教程
SQL 教程

共61课时 | 4.4万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号