THINKPHP的AUTH權限管理

AUTH權限管理的原理

  • 最簡單的auth權限管理的4張數據表以下圖圖片描述性能

  • 每個功能對應的一個url路徑,規則表其實就是記錄url路徑,經過url來實現權限管理url

權限驗證時機分類

  • 前置驗證
    所謂前置認證,就是當前可訪問的頁面內部元素在顯示前就進行權限驗證。例如:遊客訪問網頁時,看不到某個功能菜單,但管理員能看到等。前置驗證用戶體驗好,但性能差點spa

  • 後置認證
    所謂後置認證,這個就簡單,就是每一個功能訪問時先進行權限驗證。例如,在頁面上點擊‘添加欄目’按鈕,先進行驗證,經過才執行添加欄目功能代碼。後置驗證用戶體驗差,但性能好設計

權限驗證代碼實現位置

  • 在用戶成功登錄後臺後,後臺全部菜單、導航、按鈕的操做就必須進行權限驗證blog

  • 後臺首頁、歡迎頁、用戶退出等功能可無需權限驗證,根據具體項目需求來訂圖片

AUTH權限管理與RBAC權限管理的區別

  • 相同點:都是基於角色的權限管理it

  • 不一樣點:數據表的設計不一樣,致使AUTH更靈活、權限管理更細膩class

權限模塊設計

圖片描述

相關文章
相關標籤/搜索