laravel54关于用户权限认证RBAC和无限极分类

Posted PHP急先锋

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了laravel54关于用户权限认证RBAC和无限极分类相关的知识,希望对你有一定的参考价值。

1、权限认证方面: https://packagist.org/packages/spatie/laravel-permission 

用户认证
HTTP本身是无状态,通常在系统交互的过程中,使用账号或者Token标识来确定认证用户;

配置文件解读

return [
 ‘defaults‘ => [
 ‘guard‘ => ‘web‘,
 ...
 ],
 ‘guards‘ => [ 
 ‘web‘ => [
  ‘driver‘ => ‘session‘,
  ‘provider‘ => ‘users‘,
 ],
 ‘api‘ => [ 
  ‘driver‘ => ‘token‘, 
  ‘provider‘ => ‘users‘,
 ],
 ],
 ‘providers‘ => [
 ‘users‘ => [
  ‘driver‘ => ‘eloquent‘,
  ‘model‘ => App\User::class,
 ], 
 ],
], 
];
从下往上,理解;

providers是提供用户数据的接口,要标注驱动对象和目标对象;此处,键名users是一套provider的名字,采用eloquent驱动,modal是App\User::class;
guards部分针对认证管理部分进行配置;有两种认证方式,一种叫web,还有一种是api;web认证是基于Session交互,根据sessionId获取用户id,在users这个provider查询出此用户;
api认证是基于token值交互,也采用users这个provider; defaults项显示默认使用web认证;

 

2、无限极分类:

https://packagist.org/packages/baum/baum

 


以上是关于laravel54关于用户权限认证RBAC和无限极分类的主要内容,如果未能解决你的问题,请参考以下文章

django的RBAC认证z;自定义auth_user表;认证组件权限组件源码分析;认证组件;权限组件

laravel rbac的用户 角色 权限的crud

RBAC权限分配

技术专栏php中比rbac更好的权限认证的方式auth类认证

权限设计系列「认证授权专题」史上最全的权限认证服务的权限模型大全

Laravel设计RBAC权限管理出API接口