yii 阅读 10693
Yii2 第18章  rbac规则的讲解

Yii2 第18章 rbac规则的讲解

2016-07-25 • lulubin

需求:普通管理员只可以查看修改自己的信息,而站长可以修改所有人的信息

一、用 gii 生成 user 模型和 CRUD 操作

https://file.lulublog.cn/images/3/2022/08/CeLRZ2AX2Z6XQg5Z5xaxNH5gxX8zgA.png?sign=4e06824f53c46156f9ba73ed4844c85f&t=6acfa700

https://file.lulublog.cn/images/3/2022/08/XQo1u1wQ11E71Gzeg20g1q7omgQqgh.png?sign=2fffe5a3bf08a47e24ddec61c2d47b7a&t=6acfa700

二、创建“管理用户”和”规则“菜单

1、点击“路由”,然后点击

https://file.lulublog.cn/images/3/2022/08/KF09QFMq1N1FqoQz3Bqq3rq1IRFbo9.png?sign=ba9f8d4f01b6d9d2a356eb714e93734a&t=6acfa700

,即可以看到多了刚刚生成的 userController 的路由

https://file.lulublog.cn/images/3/2022/08/Psyllbf9bAsFsr931bzRyLsBxJ1SQL.png?sign=59d589faf509148dd666ab61a55a4104&t=6acfa700

将 /user/* 和 /user/index 移动至右边

https://file.lulublog.cn/images/3/2022/08/jnM69pGY9a9H9tPne9FrEmXKk9r6MX.png?sign=d81f62e9e54b65b61bc5e80e6596d08f&t=6acfa700

将 /admin/rule/* 和 /admin/rule/index 也移动至右边,待会创建 “规则” 菜单

2、点击“菜单”创建以下菜单

https://file.lulublog.cn/images/3/2022/08/JQ080g0867I025j05CcL8XC92722z0.png?sign=355889aee1c23a6770bf739c88387c94&t=6acfa700

https://file.lulublog.cn/images/3/2022/08/TbLHx62ul68qXZo2dxkWZgwLuqUZp2.png?sign=cb43d751aae76fdfd30d4624e04c288b&t=6acfa700

三、添加“规则”(路由)给“权限控制”(权限)

1、点击“权限”然后进行创建“管理用户”的权限

https://file.lulublog.cn/images/3/2022/08/gQXRql5vo1R9RsV5D1Q9Rs2pRo5O2z.png?sign=e0cfc464b4eb427598a26960d93ba749&t=6acfa700

2、点击“权限”,然后再点击”权限控制“的查看按钮,将 /admin/rule/* 移至右边

https://file.lulublog.cn/images/3/2022/08/yn2zL6h8gGS6hoZ6vbuOUEUou1uBuK.png?sign=cb2ef1ed87dc4453b6a71a43eebf7279&t=6acfa700

3、点击“角色”,为“站长”和“普通管理员”添加“管理用户”的权限

https://file.lulublog.cn/images/3/2022/08/PEtgjPZq0g662Ur2Zu3zht5zZ53z2j.png?sign=18f7544bb54a91287ec4ff4850c60194&t=6acfa700

https://file.lulublog.cn/images/3/2022/08/Xl6Og05MIlsNnzS00gsSMGD06wozNj.png?sign=e1f28d6c668845f8a6c596142020065a&t=6acfa700

四、为“普通管理员”添加“修改用户”的规则

1、新建“修改用户”的规则

① 新建 backend\components\UserRule 这个类文件

https://file.lulublog.cn/images/3/2022/08/LfRr1f5JZb6FZQgkCg6LH5QJ46YKrC.png?sign=90699cde91caf1c7c41dfe64ec813c76&t=6acfa700

② 刷新页面,左侧菜单出现“规则”的菜单,点击“规则”创建“修改用户”的规则

https://file.lulublog.cn/images/3/2022/08/r4nWpm4Wkbsaa0WOPPW8VlDbVwamDP.png?sign=70ef5a4af84943e9ed2e717f01645b01&t=6acfa700

2、为“普通管理员”添加“修改用户”的规则

点击“角色”,再点击“普通管理员”的更新按钮

https://file.lulublog.cn/images/3/2022/08/LFwqSeXeqgiZICeIFQqocSqQeOFi1x.png?sign=8a284c37a0cf6f98a901a60b8f50ba72&t=6acfa700

打开 auth_item 表,可以发现“普通管理员”这个记录被修改了

https://file.lulublog.cn/images/3/2022/08/uSoIoZwztIcZwj3noiTUIcCQutoUSz.png?sign=ca374f1919ecd8b346907694aa473cf3&t=6acfa700

五、测试“修改用户”的规则是否发挥作用

1、登录 master 站长,点击“管理用户”,再点击 admin 修改的按钮,发现可以修改

2、登录 admin 普通管理员,点击“管理用户”,再点击 master 修改的按钮,发现无法可以修改

https://file.lulublog.cn/images/3/2022/08/RTjit4Rh7zMJNtKBHrSKRaOZilTtku.png?sign=28b32ca0cc90f11edf84ca1adebe078e&t=6acfa700

表明“修改用户”的规则对“普通管理员”这个角色发挥作用了。

注意:测试时务必把 \backend\main.php 的 * 注释掉

https://file.lulublog.cn/images/3/2022/08/S323jqNRZZN2GZWw7RBusSZCw8QwS3.png?sign=9ebd3edca8a5488f43cc435ae51befae&t=6acfa700

打赏

×

感谢您的支持,我会继续努力的!

扫码支持
扫码打赏,你说多少就多少

打开微信扫一扫,即可进行扫码打赏哦