青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

xiaoguozi's Blog
Pay it forword - 我并不覺的自豪,我所嘗試的事情都失敗了······習慣原本生活的人不容易改變,就算現(xiàn)狀很糟,他們也很難改變,在過程中,他們還是放棄了······他們一放棄,大家就都是輸家······讓愛傳出去,很困難,也無法預(yù)料,人們需要更細心的觀察別人,要隨時注意才能保護別人,因為他們未必知道自己要什么·····

寫在前面

  • 以下內(nèi)容適合Yii 1.0.x,其他版本可能有略微的差別。
  • 根據(jù)您的評論和反饋,本文會不斷進行修改和補充,以方便新學習者。

開始準備

Yii提供了強大的配置機制和很多現(xiàn)成的類庫。在Yii中使用RBAC是很簡單的,完全不需要再寫RBAC代碼。所以準備工作就是,打開編輯器,跟我來。

設(shè)置參數(shù)、建立數(shù)據(jù)庫

在配置數(shù)組中,增加以下內(nèi)容:

components => array(
//……
authManager=>array(
class=>CDbAuthManager,//認證類名稱
defaultRoles=>array(guest),//默認角色
itemTable => pre_auth_item,//認證項表名稱
itemChildTable => pre_auth_item_child,//認證項父子關(guān)系
assignmentTable => pre_auth_assignment,//認證項賦權(quán)關(guān)系
),
//……

那這三個數(shù)據(jù)表怎么建立呢?很簡單,去看framework/web/auth/schema.sql。注意要和你的自定義的表名稱對應(yīng)起來。比如SQL文件中的AuthItem你要修改為pre_auth_item。然后在數(shù)據(jù)庫中運行這個SQL文件中的語句。

了解概念

你可能要問,剩下的代碼呢?我告訴你,沒有啦。RBAC系統(tǒng)就這樣建立起來了。但是為了使用它,你需要了解它的運行機制。我會盡量講的啰嗦一點……(官方的RBAC文檔在這里,但是我曾經(jīng)看了4-5遍才明白。)

三個概念

你需要了解的是,授權(quán)項目可分為operations(行動),tasks(任務(wù))和 roles(角色)。

一個用戶擁有一個或者多個角色,比如,我們這里有三個角色:銀行行長銀行職員顧客。我們假設(shè):

  • 張行長 有角色:銀行行長、銀行職員、顧客(人家自己可以存錢嘛)。
  • 王職員 有角色:銀行職員、顧客。
  • 小李 有角色:顧客。

那么,相應(yīng)的,只要顧客可以做的事情,小李就可以做,王職員和張行長也可以。銀行職員可以做的事情,王職員和張行長都可以做,小李就不可以了。

比如,一個“顧客”可以存錢,那么擁有“顧客”角色的張行長、王職員、小李都可以存錢。“銀行職員”可以打印顧客的交易記錄,那么有“銀行職員”角 色的張行長和王職員都可以,而小李不行,必須找一個有“銀行職員”角色的人才可以打印詳細的交易記錄。一個“銀行行長”才可以進入銀行錢庫提錢,那么只有 張行長可以,因為它才有“銀行行長”的角色。

這就是基于角色的認證體系,簡稱RBAC。

角色的繼承

角色是可以繼承的,比如我們規(guī)定如下:

  • 凡是“銀行行長”都是“銀行職員”,也就是說,只要銀行職員可以做的事情,銀行行長都可以做。
  • 凡是“銀行職員”都是顧客,同上,顧客可以做的事情銀行職員也可以做。

那么角色關(guān)系就變成了:

  • 張行長 有角色:銀行行長。
  • 王職員 有角色:銀行職員。
  • 小李 有角色:顧客。

這樣更簡單了,這就是角色的繼承。

任務(wù)的繼承

一個任務(wù)(task)是可以包含另外一個任務(wù)的,我們舉個例子,比如“進入銀行”。

我們設(shè)定“顧客”這個角色有“進入銀行”的權(quán)限。也就是說,“顧客”可以執(zhí)行“進入銀行”的任務(wù)。接下來,我們假設(shè)“進入柜臺”是進入銀行的父權(quán) 限,也就是說,“進入柜臺”包含“進入銀行”。只要能“進入柜臺”的人都可以“進入銀行”。我們把“進入柜臺”這個任務(wù)權(quán)限給“銀行職員”。

那么從角色上來說,王職員可以進入銀行,因為王職員的角色是“銀行職員”,而“銀行職員”包含了“顧客”的角色。那么“顧客”可以進行的“任務(wù)”對于“銀行職員”來說也是可以進行的。而“顧客”可以“進入銀行”,那么王職員也可以“進入銀行”。這是角色的繼承帶來的。

我們再假設(shè)有個趙領(lǐng)導(dǎo),是上級領(lǐng)導(dǎo),可以進入柜臺進行視察。那么,我們的任務(wù)關(guān)系是:

  • 趙領(lǐng)導(dǎo) 有任務(wù):進入柜臺。

那么,趙領(lǐng)導(dǎo)就可以“進入銀行”。因為“進入銀行”是被“進入柜臺”包含的任務(wù)。只要可以執(zhí)行“進入柜臺”的人都可以執(zhí)行“進入銀行”。這就是任務(wù)的繼承。

關(guān)于行動

行動是不可劃分的一級。也就是說。而一個行動是不能包含其他行動的。假設(shè)我們有個行動叫“從銀行倉庫中提錢”。我們把這個行動作包含“進入柜臺”。那么只要可以執(zhí)行“從銀行倉庫中提錢”的角色都可以執(zhí)行“進入柜臺”這個任務(wù)。

三者關(guān)系

  • 一個角色可以包含另外一個或者幾個角色。
  • 一個角色可以包含另外一個或者幾個任務(wù)。
  • 一個角色可以包含另外一個或者幾個行動。
  • 一個任務(wù)可以包含另外一個或者幾個任務(wù)。
  • 一個任務(wù)可以包含另外一個或者幾個行動。
  • 一個行動只能被角色或者任務(wù)包含,行動是不可以包含其他,也不可再分。

這樣,就形成了一個權(quán)限管理體系。關(guān)于“任務(wù)”和“行動”,你不必思考其字面上的意義。這兩者就是形成兩層權(quán)限。

進行賦權(quán)

我們建立了RBAC權(quán)限管理,就需要進行對權(quán)限的WEB管理。這些就需要你自己寫代碼了。

根據(jù)不同種類的項目調(diào)用下列方法之一定義授權(quán)項目:

一旦我們擁有一套授權(quán)項目,我們可以調(diào)用以下方法建立授權(quán)項目關(guān)系:

最后,我們調(diào)用下列方法來分配角色項目給各個用戶:

下面我們將展示一個例子是關(guān)于用所提供的API建立一個授權(quán)等級:

$auth=Yii::app()->authManager;  
$auth->createOperation('createPost','create a post');
$auth->createOperation('readPost','read a post');
$auth->createOperation('updatePost','update a post');
$auth->createOperation('deletePost','delete a post');

$bizRule='return Yii::app()->user->id==$params["post"]->authID;';
$task=$auth->createTask('updateOwnPost','update a post by author himself',$bizRule);
$task->addChild('updatePost');

$role=$auth->createRole('reader');
$role->addChild('readPost');

$role=$auth->createRole('author');
$role->addChild('reader');
$role->addChild('createPost');
$role->addChild('updateOwnPost');

$role=$auth->createRole('editor');
$role->addChild('reader');
$role->addChild('updatePost');

$role=$auth->createRole('admin');
$role->addChild('editor');
$role->addChild('author');
$role->addChild('deletePost');

$auth->assign('reader','readerA');
$auth->assign('author','authorB');
$auth->assign('editor','editorC');
$auth->assign('admin','adminD');
也就是說,你需要自己寫一個管理界面,來列出你的角色、任務(wù)、行動,然后可以在這個界面上進行管理。比如增加、刪除、修改。

權(quán)限檢查

假設(shè)你在你的管理界面進行了賦權(quán),那么可以在程序里面進行權(quán)限檢查:

if(  Yii::app()->user->checkAccess('createPost')  )
{
// 這里可以顯示表單等操作
} else {
// 檢查沒有通過的可以跳轉(zhuǎn)或者顯示警告
}
上面的代碼就檢查了用戶是否可以執(zhí)行“createPost”,這createPost可能是一個任務(wù),也可以是一個行動。

其他的

對于很多說Yii權(quán)限體系RBAC不好用的人其實都沒有看懂文檔。綜合我的體驗,我感覺Yii框架的RBAC是我用過的框架里面最好用的。而且是需要自己寫代碼最少的。

Yii的RBAC有更加高級的用法,比如“業(yè)務(wù)規(guī)則”,“默認角色”。你可以去參考官方文檔。

我知道,會有部分人仍舊不理解RBAC,或者不會用Yii的RBAC。沒有關(guān)系,你可以在下方的評論框里提問。

happy Yii !

posted on 2013-01-15 19:38 小果子 閱讀(1996) 評論(2)  編輯 收藏 引用 所屬分類: 學習筆記框架開源

FeedBack:
# re: Yii RBAC(轉(zhuǎn))
2013-08-19 21:04 | 落雪
有demo嗎  回復(fù)  更多評論
  
# re: Yii RBAC(轉(zhuǎn))
2014-08-22 19:33 | rbac
@落雪
@落雪
沒有把 找了好久
  回復(fù)  更多評論
  
青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            久久久亚洲高清| 欧美日韩一区不卡| 麻豆精品一区二区av白丝在线| 国产精品国产a级| 亚洲精品久久久久久久久久久| 久久精品国产999大香线蕉| 99国产精品久久久久久久久久 | 99re这里只有精品6| 久久国产黑丝| 午夜视频久久久久久| 欧美性猛交99久久久久99按摩 | 麻豆91精品| 久久精品国产99国产精品澳门| 国产精品区一区| 亚洲一区尤物| 亚洲在线观看视频| 国产毛片一区二区| 久久激情五月丁香伊人| 欧美一区二区在线免费观看| 国产欧美日韩| 久久人人爽人人爽| 久久久亚洲国产美女国产盗摄| 激情欧美一区二区三区| 久久午夜av| 免费试看一区| 日韩一二三区视频| 亚洲视频综合| 狠狠色综合色区| 亚洲成人自拍视频| 免费看的黄色欧美网站| 亚洲精选在线| 一本久久综合| 一区二区欧美亚洲| 亚洲性线免费观看视频成熟| 国产精品爽爽爽| 久久久国产午夜精品| 久热精品在线视频| 一区二区三区视频在线看| 亚洲小视频在线观看| 国产一区二区电影在线观看| 欧美成人免费小视频| 欧美精品综合| 久久成人一区二区| 久久精品人人做人人综合| 99亚洲视频| 欧美一二三区在线观看| 亚洲人成网站影音先锋播放| 亚洲午夜电影在线观看| 伊人狠狠色j香婷婷综合| 亚洲国产综合在线| 国产欧美精品一区| 欧美激情视频在线播放 | 极品少妇一区二区三区精品视频| 欧美大色视频| 欧美午夜电影网| 另类亚洲自拍| 国产精品乱码久久久久久| 欧美暴力喷水在线| 国产精品综合色区在线观看| 欧美国产第一页| 国产精品进线69影院| 欧美高清在线精品一区| 国产三区二区一区久久| 99精品热视频| 亚洲国产清纯| 亚洲一区免费视频| 一本色道久久精品| 欧美在线观看一区二区| 在线亚洲免费| 欧美.www| 裸体歌舞表演一区二区| 国产欧美视频在线观看| 一本色道久久综合亚洲精品高清| 国产亚洲亚洲| 亚洲综合色网站| 亚洲男人的天堂在线| 欧美日韩国产一区二区三区| 欧美成人精品影院| 国产综合网站| 欧美一区二区视频观看视频| 亚洲毛片在线看| 美女爽到呻吟久久久久| 老鸭窝毛片一区二区三区| 韩国一区电影| 亚洲欧美激情视频在线观看一区二区三区| 亚洲日本成人网| 欧美~级网站不卡| 欧美国产三级| 亚洲国产精品一区二区久| 久久先锋资源| 欧美激情综合色| 亚洲欧洲一区二区三区久久| 老司机久久99久久精品播放免费| 麻豆精品91| 国内久久婷婷综合| 久久丁香综合五月国产三级网站| 欧美激情视频一区二区三区免费| 国产综合在线视频| 亚洲一二三区在线观看| 亚洲一区尤物| 国产精品男女猛烈高潮激情| 亚洲午夜免费视频| 欧美在线播放一区二区| 国产一区二区三区成人欧美日韩在线观看 | 尤物yw午夜国产精品视频明星| 久久久久久免费| 欧美成人资源网| 一本大道久久精品懂色aⅴ| 欧美日韩在线视频观看| 亚洲午夜激情在线| 久久久久国产精品麻豆ai换脸| 国内精品模特av私拍在线观看| 久久久水蜜桃| 亚洲欧洲午夜| 香蕉久久国产| 精品99视频| 欧美日韩一区在线播放| 亚洲欧美日韩精品一区二区| 久久国产成人| 亚洲精品综合精品自拍| 国产精品视频yy9299一区| 久久久综合网站| 日韩视频在线一区二区三区| 久久精彩免费视频| 亚洲精品乱码久久久久久按摩观| 欧美三级电影一区| 欧美在线免费播放| 最新日韩av| 欧美一区午夜视频在线观看| 亚洲国产欧洲综合997久久| 欧美性猛交99久久久久99按摩| 欧美一区二区私人影院日本| 亚洲激情另类| 久久夜色精品一区| 日韩视频精品| 欧美婷婷久久| 久久美女艺术照精彩视频福利播放| 亚洲免费黄色| 免费看精品久久片| 欧美一区二区三区免费视| 亚洲精品乱码久久久久久蜜桃麻豆| 国产精品久久97| 欧美精品在线观看播放| 久久婷婷av| 小黄鸭精品aⅴ导航网站入口| 亚洲精品一区中文| 欧美国产日本韩| 欧美在线视频在线播放完整版免费观看| 亚洲精品乱码视频| 亚洲成人影音| 国产色综合网| 欧美视频在线观看 亚洲欧| 久久琪琪电影院| 先锋影音国产一区| 这里只有精品丝袜| 亚洲精品一区二区网址| 欧美成人免费播放| 久久视频一区| 久久久久久亚洲精品不卡4k岛国| 国产精品99久久不卡二区 | 日韩一区二区精品在线观看| 亚洲激情欧美| 久久久久久午夜| 午夜精品久久久99热福利| 亚洲免费av网站| 亚洲国产精品成人精品| 美日韩在线观看| 久久久久久久91| 久久精品30| 久久精品五月| 午夜精品视频在线观看| 亚洲一二三区精品| 亚洲欧美激情视频| 亚洲欧美视频在线| 亚洲系列中文字幕| 亚洲欧美成人综合| 亚洲欧美日韩成人高清在线一区| 一区二区欧美在线| 中文欧美日韩| 亚洲永久网站| 亚洲欧美日韩国产成人| 亚洲欧美日韩久久精品| 亚洲欧美日韩系列| 欧美一区二区精品| 欧美在线免费观看亚洲| 久久久国产视频91| 麻豆精品网站| 欧美激情1区2区| 欧美色大人视频| 国产精品普通话对白| 国产日韩欧美自拍| 国产真实久久| 亚洲国产精品成人综合色在线婷婷| 亚洲激情视频在线| 亚洲精品国产日韩| 正在播放欧美视频| 宅男噜噜噜66国产日韩在线观看| 午夜久久福利| 六十路精品视频| 日韩亚洲视频在线|