RBAC实现

定义一个属性来验证进行权限认证


根据用户登录成功之后将用户的信息数据写入到cookie中

在一个公共的控制器中的析构函数中设置验证

读取用户信息,根据读取的信息在数据库中查询;s函数是tp框架的函数

判断是否是root用户,如果是则让其直接跳过验证,直接进入;

如果是普通用户,获得角色,根据角色id从数据库中获取相对应的权限id将其从数组转换为字符串获取全部权限;





猜你喜欢

转载自blog.csdn.net/weixin_41213085/article/details/79504255