m00nk/yii2-rbac
Composer 安装命令:
composer require m00nk/yii2-rbac
包简介
Silmple RBAC (like in Yii)
README 文档
README
Мне не понравилась стандартная реализация RBAC в Yii2, слишком уж они все усложнили. В частности, для не очень больших проектов, где прав доступа не очень много и они в процессе жизни приложения практически не меняются, этот подход на мой взгляд слишком громоздок. Поэтому я решил запилить реализацию RBAC на основе файлов, похожую на ту, что была в первом Yii.
Этот код служит только для проверки прав доступа. Здесь нет возможности программно создавать иерархию прав и сохранять ее. Иерархия описывается вручную в файле настроек.
Инсталляция
Устанавливается с посощью composer.
Для установки выполняем команду
php composer.phar require --prefer-dist m00nk/yii2-rbac "*"
или добавляем
"m00nk/yii2-rbac": "*"
в разделе require вашего composer.json файла.
Настройка
'components' => [ ... 'authManager' => [ 'class' => 'm00nk\rbac\AuthManager', 'authFile' => '@app/config/auth.php' // путь к файлу с описанием иерархии прав доступа ], ... ],
Пример файла прав доступа (@app/config/auth.php)
return [ // PERMISSIONS //------------------------- 'permCreatePost' => [ 'type' => 0, // permission 'description' => 'право на создание поста в блоге' ], 'permUpdatePost' => [ 'type' => 0, 'description' => 'право на редактирование поста в блоге' ], // TASKS //------------------------- 'permUpdateOwnPost' => [ 'type' => 1, // task 'description' => 'право на редактирование СЫВОЕГО поста в блоге' 'rule' => 'return app\\models\\Post::mayEditPost($params["id"]);', 'children' => [ 'permUpdatePost' ] ], // ROLES //------------------------- 'author' => [ 'type' => 2, // role 'description' => 'автор - может только создавать посты и редактировать только свои' 'children' => [ 'permCreatePost', 'permUpdateOwnPost' ] ], 'moderator' => [ 'type' => 2, // role 'description' => 'модератор - может только редактировать посты, зато чьи угодно' 'children' => [ 'permUpdatePost' ] ], ];
Начиная с версии 2.1.0 можно в качестве правил использовать инлайн-функции:
'rule' => function($params){ return app\models\Post::mayEditPost($params["id"]); },
Проверка прав в коде
Проверка осуществлается стандартным способом:
// проверяем, может ли юзер создавать посты if(\Yii::$app->user->can('permCreatePost')) ... // проверяем, может ли юзер редактировать текущий пост // обратите внимание, что проверяется именно permUpdatePost, а не permUpdateOwnPost if(\Yii::$app->user->can('permUpdatePost', ['id' => $post->id])) ...
m00nk/yii2-rbac 适用场景与选型建议
m00nk/yii2-rbac 是一款 基于 PHP 开发的 Composer 扩展包,目前已累计 48 次下载、GitHub Stars 达 0, 最近一次更新时间为 2015 年 05 月 06 日, 在 PHP 生态内属于活跃度较高的组件。
我们在过去多个企业项目中使用过 m00nk/yii2-rbac 或与其功能相近的方案,如果你在选型或落地过程中遇到问题,例如 版本兼容、二次改造、私有化封装、与内部系统对接、生产 BUG 排查,欢迎联系我们协助评估。
基于 m00nk/yii2-rbac 在你已有业务上做功能扩展、字段裁剪、UI 适配、与内部账号 / 权限 / 日志系统的深度对接。
线上偶发问题、内存泄漏、慢查询、并发异常等排查修复;针对高流量场景做缓存、队列、索引层面的调优。
承接完整的项目从需求 → 设计 → 开发 → 上线 → 长期运维;也可按月提供技术保姆服务。
统计信息
- 总下载量: 48
- 月度下载量: 0
- 日度下载量: 0
- 收藏数: 0
- 点击次数: 9
- 依赖项目数: 0
- 推荐数: 0
其他信息
- 授权协议: MIT
- 更新时间: 2015-05-06