Yii中配置Srbac模块

2024-05-31 03:32
文章标签 配置 模块 yii srbac

本文主要是介绍Yii中配置Srbac模块,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

Srbac 可以在如下地址下载:
Yii 扩展页面: http://www.yiiframework.com/extension/srbac/


要安装 srbac 模块,首先解压压缩文件到Yii应用的模块目录,如果把srbac作为一个模块的话,就要在protected文件夹下新建一个文件夹modules,然后把解压得到的文件夹复制过来。

在配置模块之前,首先我们需要建立一个用户信息的user表,用来存储我们需要权限操作的用户,并生成user表的Model,Model名称与Srbac配置中的'userclass'相同。

然后编辑配置文件如下:

在protected/config/main中

 

1.首先应该有db的配置:

'db'=>array(
'connectionString' => 'mysql:host=localhost;dbname=test,//请修改为项目的数据库名称
'emulatePrepare' => true,
'username' => 'root',//请修改为项目的数据库用户名
'password' => '',//请修改为项目的数据库密码
'charset' => 'utf8',
'tablePrefix' => 'tbl_',//请修改为项目的数据库表前缀
),

2.配置authManager组件:

 

在components下添加

//配置authManager,使用Srbac的SDbAuthManager'authManager'=>array('class'=>'application.modules.srbac.components.SDbAuthManager',//'class'=>'CDbAuthManager',// Manager 的类型'defaultRoles'=>array('guest'),//默认角色'itemTable' => 'item',//认证项表名称(可修改)'itemChildTable' => 'itemchild',//认证项父子关系(可修改)'assignmentTable' => 'assignment',//认证项赋权关系(可修改)),

items,assignments,itemchildren三个表的名字可随意改动。表结构请到framework/web/auth/schema-mysql.sql中查看


3.继续添加srbac配置

 

添加以下配置代码


'srbac' => array('userclass'=>'User', //可选,默认是 User'userid'=>'id', //可选,默认是 userid'username'=>'username', //可选,默认是 username'delimeter'=>' ',//模块中添加operation时,插入Srbac之后的字段'debug'=>true, //可选,默认是 false,只有当debug为false时,模块才能生效'pageSize'=>10, //可选,默认是 15'superUser' =>'Admin', //可选,建议将此名称改为超级管理员名称,有利于角色的统一'css'=>'srbac.css', //可选,默认是 srbac.css'layout'=>'application.views.layouts.main', //可选,默认是// application.views.layouts.main, 必须是一个存在的路径别名'notAuthorizedView'=>'srbac.views.authitem.unauthorized', // 可选,默认是 unauthorized.php//srbac.views.authitem.unauthorized, 必须是一个存在的路径别名'alwaysAllowed'=>array( //可选,默认是 gui'SiteLogin','SiteLogout','SiteIndex','SiteAdmin','SiteError', 'SiteContact'),'userActions'=>array(//可选,默认是空数组'Show','View','List'),'listBoxNumberOfLines' => 15, //可选,默认是10'imagesPath' => 'srbac.images', //可选,默认是 srbac.images'imagesPack'=>'noia', //可选,默认是 noia'iconText'=>true, //可选,默认是 false'header'=>'srbac.views.authitem.header', //可选,默认是// srbac.views.authitem.header, 必须是一个存在的路径别名'footer'=>'srbac.views.authitem.footer', //可选,默认是// srbac.views.authitem.footer, 必须是一个存在的路径别名'showHeader'=>true, //可选,默认是false'showFooter'=>true, //可选,默认是false'alwaysAllowedPath'=>'srbac.components', //可选,默认是 srbac.components// 必须是一个存在的路径别名),

4.导入模块Controller路径:

 

查看srbac属性列表可以得到每个属性的详细信息

导入 SbaseController(for using the auto checking access feature):

'import'=>array('application.modules.srbac.models.*','application.modules.srbac.controllers.SBaseController',),

5.安装完成

 

你可以访问http://localhost/app/index.php?r=srbac/authitem

进入安装页面后如果有变红的项目,说明你的配置有问题,请修改为正确的配置。然后点击安装。

然后完成安装,显示成功后,你进入项目,找到protected\modules\srbac \views\authitem\install可以把这个文件夹删掉,也可以重命名。然后找到protected\modules\srbac \controllers\AuthitemController.php

注释掉beforeAction方法中的:

//if(!$this->module->isInstalled() && $action->id != "install") {// $this->redirect(array("install"));// $this->actionInstall();// return false;//}

因为这个地方判断每次都是新安装srbac。当你安装完成后,这里就没用了。可以注释掉了。

再访问链接http://localhost/app/index.php?r=srbac/authitem/authitem

就可以看到管理界面了。

http://images.cnitblog.com/blog/465954/201404/031111375621725.jpg


6.项目配置

对于Srbac的基本安装完成之后,我们可以使用其自带的基础权限操作功能,但为使之更加符合我们实际项目的操作要求,我们还需要按照我们的习惯为其修改部分细节以及增加一些功能:

6.1 在我们的components文件夹中的Controller.php中,我们需要将本类的继承关系更改为:

class Controller extends SBaseController

http://images.cnitblog.com/blog/465954/201404/031111413905024.jpg

而我们其他的controller则继续继承Controller。

修改完成之后,我们的权限控制功能将由Srbac模块负责。

6.2 在Srbac中,我们将user的id作为判断该用户身份的唯一标识,如果在以前的项目中没有getId的方法,那我们需要在omponents的UserIdentity.php文件中重写getId的方法:

例:

public function getId(){   //重写getId()方法return $this->id;}

6.3 接口文件:

RBACUtility.php:

此文件应放入我们的Yii框架的extensions文件夹中,其中包含了我们项目中经常使用的几个与用户权限操作相关的接口。

6.4 数据库中的表:

为实现我们的权限的管理操作,我们在数据库中有三个表来存储我们角色、任务、操作的关系,我们可以根据项目的实际需求来修改或者合并部分数据表,表结构和每张表的作用请参见《Yii权限管理工具Srbac使用小结》。


文章来源于:http://www.cnblogs.com/lianche/category/520600.html

这篇关于Yii中配置Srbac模块的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/1017320

相关文章

SpringCloud动态配置注解@RefreshScope与@Component的深度解析

《SpringCloud动态配置注解@RefreshScope与@Component的深度解析》在现代微服务架构中,动态配置管理是一个关键需求,本文将为大家介绍SpringCloud中相关的注解@Re... 目录引言1. @RefreshScope 的作用与原理1.1 什么是 @RefreshScope1.

SpringBoot日志配置SLF4J和Logback的方法实现

《SpringBoot日志配置SLF4J和Logback的方法实现》日志记录是不可或缺的一部分,本文主要介绍了SpringBoot日志配置SLF4J和Logback的方法实现,文中通过示例代码介绍的非... 目录一、前言二、案例一:初识日志三、案例二:使用Lombok输出日志四、案例三:配置Logback一

springboot security之前后端分离配置方式

《springbootsecurity之前后端分离配置方式》:本文主要介绍springbootsecurity之前后端分离配置方式,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的... 目录前言自定义配置认证失败自定义处理登录相关接口匿名访问前置文章总结前言spring boot secu

一文详解SpringBoot响应压缩功能的配置与优化

《一文详解SpringBoot响应压缩功能的配置与优化》SpringBoot的响应压缩功能基于智能协商机制,需同时满足很多条件,本文主要为大家详细介绍了SpringBoot响应压缩功能的配置与优化,需... 目录一、核心工作机制1.1 自动协商触发条件1.2 压缩处理流程二、配置方案详解2.1 基础YAML

springboot简单集成Security配置的教程

《springboot简单集成Security配置的教程》:本文主要介绍springboot简单集成Security配置的教程,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,... 目录集成Security安全框架引入依赖编写配置类WebSecurityConfig(自定义资源权限规则

SpringBoot中封装Cors自动配置方式

《SpringBoot中封装Cors自动配置方式》:本文主要介绍SpringBoot中封装Cors自动配置方式,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录SpringBoot封装Cors自动配置背景实现步骤1. 创建 GlobalCorsProperties

Spring Boot结成MyBatis-Plus最全配置指南

《SpringBoot结成MyBatis-Plus最全配置指南》本文主要介绍了SpringBoot结成MyBatis-Plus最全配置指南,包括依赖引入、配置数据源、Mapper扫描、基本CRUD操... 目录前言详细操作一.创建项目并引入相关依赖二.配置数据源信息三.编写相关代码查zsRArly询数据库数

SpringBoot配置Ollama实现本地部署DeepSeek

《SpringBoot配置Ollama实现本地部署DeepSeek》本文主要介绍了在本地环境中使用Ollama配置DeepSeek模型,并在IntelliJIDEA中创建一个Sprin... 目录前言详细步骤一、本地配置DeepSeek二、SpringBoot项目调用本地DeepSeek前言随着人工智能技

如何自定义Nginx JSON日志格式配置

《如何自定义NginxJSON日志格式配置》Nginx作为最流行的Web服务器之一,其灵活的日志配置能力允许我们根据需求定制日志格式,本文将详细介绍如何配置Nginx以JSON格式记录访问日志,这种... 目录前言为什么选择jsON格式日志?配置步骤详解1. 安装Nginx服务2. 自定义JSON日志格式各

使用Python实现网络设备配置备份与恢复

《使用Python实现网络设备配置备份与恢复》网络设备配置备份与恢复在网络安全管理中起着至关重要的作用,本文为大家介绍了如何通过Python实现网络设备配置备份与恢复,需要的可以参考下... 目录一、网络设备配置备份与恢复的概念与重要性二、网络设备配置备份与恢复的分类三、python网络设备配置备份与恢复实