0

0

Yii2 framework学习笔记(六) -- RBAC

黄舟

黄舟

发布时间:2016-12-30 10:00:22

|

1500人浏览过

|

来源于php中文网

原创

后台的准备工作,除了皮肤,还有一个很重要的功能点,就是权限控制。

yii2提供了一个权限控制的基础框架,利用的是rbac(role based access control),基于角色的访问控制。

简单说,不同角色有不同的权限,比如角色有admin/guest,admin可以浏览页面,管理用户,而guest用户就只能浏览页面,等等。到一个具体的用户,可以绑定到一个角色上,从而行使该角色拥有的权限。

将vendor/yiisoft/yii2/rbac/migration/m140506_102106_rbac_init.php文件复制到console/migration文件下。

在yii目录下,运行yii migrate,会提示是否运行我们刚复制进去的脚本,输入yes,完成后可以看到数据库中已经新建了四张表。

669.png

这些表的具体功能请参考 http://blog.csdn.net/yiifans/article/details/27528327 
这里不再赘述,主要讲解如何将rbac使用起来。

首先我们的代码里做些配置。

common/config/main-local.php,将authManager改为调用数据库的方式,如下

...     
 'components' => [  
        ...  
        'authManager' => [  
            'class' => 'yii\rbac\DbManager',  
            'defaultRoles' => ['guest'],  
        ],  
        ...  
 ],  
...

写一个命令行脚本来初始化rbac和使用rbac。

在console/controllers/下新建RbacController.php

先说一下,console/controllers下的控制器是通过yii根目录下的命令行工具yii运行的,也是支持route,即RbacController的actionInit方法,是用yii rbac/init进行调用的。

RbacController的代码如下

authManager;
		
		$auth->removeAll();
		
		$managerUser = $auth->createPermission("managerUser");
		$managerUser->description = "manage user list";
		$auth->add($managerUser);
		
		$guest = $auth->createRole("guest");
		$auth->add($guest);
		
		$admin = $auth->createRole("admin");
		$auth->add($admin);
		$auth->addChild($admin, $managerUser);
	}
	
	/**
	 * Assign a specific role to the given user id 
	 * @param int $userid
	 * @param string $role
	 */
	public function actionAssign($userid, $role) {
		$auth = \Yii::$app->authManager;
		$roleItem = $auth->getRole($role);
		If ($roleItem == null) {
			throw new Exception("the role is not found");
		}
		$auth->assign($roleItem, $userid);
	}
}

其中的php-doc会显示在命令行工具里,输入yii help,结果如下

670.png

首先输入 yii rbac/init,这时会创建出两个角色,admin和guest,其中admin会有managerUser的权限,而guest则没有。

然后输入 yii rbac/assign 1 admin,作用是给userid为1的用户配一个admin的角色。

准备工作完毕后,测试下权限是否生效。

新建backend/controllers/UserController.php,复写behaviors方法,为不同的action配置不同的权限。这里我们为manager-user的action添加了需要manageUser权限才能访问的配置。具体代码如下。

X Studio
X Studio

网易云音乐·X Studio

下载
 [ 
				'class' => AccessControl::className (),
				'rules' => [ 
					[ 
						'actions' => [ 'update-userprofile'],
						'allow' => true,
						'roles' => [ '@' ]
					],
					[
						'actions' => [ 'manage-user'],
						'allow' => true,
						'roles' => [ 'admin' ]
					]
				] 
			],
		];
	}
	
	public function actionUpdateUserprofile()
	{
		return "sth";
	}
	
	public function actionManageUser() {
		return "inside";
	}
}

role为@表示任何已登录的用户都可以访问,role为admin表示角色为admin的用户才可以进行访问。

可以试验下结果。

admin用户访问时

671.png

非admin用户访问时

672.png

 以上就是Yii2 framework学习笔记(六) -- RBAC的内容,更多相关内容请关注PHP中文网(www.php.cn)!

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
PS使用蒙版相关教程
PS使用蒙版相关教程

本专题整合了ps使用蒙版相关教程,阅读专题下面的文章了解更多详细内容。

23

2026.01.19

java用途介绍
java用途介绍

本专题整合了java用途功能相关介绍,阅读专题下面的文章了解更多详细内容。

11

2026.01.19

java输出数组相关教程
java输出数组相关教程

本专题整合了java输出数组相关教程,阅读专题下面的文章了解更多详细内容。

3

2026.01.19

java接口相关教程
java接口相关教程

本专题整合了java接口相关内容,阅读专题下面的文章了解更多详细内容。

2

2026.01.19

xml格式相关教程
xml格式相关教程

本专题整合了xml格式相关教程汇总,阅读专题下面的文章了解更多详细内容。

4

2026.01.19

PHP WebSocket 实时通信开发
PHP WebSocket 实时通信开发

本专题系统讲解 PHP 在实时通信与长连接场景中的应用实践,涵盖 WebSocket 协议原理、服务端连接管理、消息推送机制、心跳检测、断线重连以及与前端的实时交互实现。通过聊天系统、实时通知等案例,帮助开发者掌握 使用 PHP 构建实时通信与推送服务的完整开发流程,适用于即时消息与高互动性应用场景。

13

2026.01.19

微信聊天记录删除恢复导出教程汇总
微信聊天记录删除恢复导出教程汇总

本专题整合了微信聊天记录相关教程大全,阅读专题下面的文章了解更多详细内容。

93

2026.01.18

高德地图升级方法汇总
高德地图升级方法汇总

本专题整合了高德地图升级相关教程,阅读专题下面的文章了解更多详细内容。

112

2026.01.16

全民K歌得高分教程大全
全民K歌得高分教程大全

本专题整合了全民K歌得高分技巧汇总,阅读专题下面的文章了解更多详细内容。

155

2026.01.16

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Yii2中文手册
Yii2中文手册

共0课时 | 0人学习

thinkphp基础介绍和yii2基础介绍
thinkphp基础介绍和yii2基础介绍

共10课时 | 2.2万人学习

Yii2框架基础视频教程
Yii2框架基础视频教程

共22课时 | 2.2万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号