PHP 板


LINE

看板 PHP  RSS
目前正在使用laravel實作一個類似校園系統的東西 但是在設計權限上發現遇到了一個有點問題的部分 研究了一下權限大致可分為功能權限和數據權限 目前功能權限的部分是使用laravel-permission這個套件,很方便有弄出來 但在數據權限的部分遇到了蠻大的障礙,例如說校長可以管理班級,並指派班級老師 老師可以看到被指派的班級資料,校長可以看到所有的班級資料,但可能也會有行政老師 , 行政老師可以在沒有被指派班級的情況下看到所有的班級資料, 如果是只針對"班級"這件事這麼做 可以硬是開表寫出來沒問題,但是因為目前做的東西是希望可以模組化的, 可能會有校長又可以管理社團,並指派社團老師,然後又有行政人員....等等 會有很多種同樣的情況, 所以不希望對班級就開一張班級的權限表, 這個時候想要處理誰可以看到資料的這個數據權限應該要怎麼設計或是有什麼思考、查詢 的方向 查到的英文文件幾乎都沒什麼資料,可能是我關鍵字不會下,找到的幾乎都是檔案權限問 題 目前覺得這篇看起來可能有用 https://www.cnblogs.com/jhcelue/p/6759269.html 但是說明其實很少,也沒什麼討論的資料,所以覺得有點遇到障礙 --



※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 220.133.197.228 (臺灣)
※ 文章網址: https://webptt.com/m.aspx?n=bbs/PHP/M.1569578104.A.825.html
1F:推 MoMoShota: 聽起來你要的是 RBAC09/29 16:52
2F:→ MoMoShota: laravel-permission 這一套是用 morph 實現的09/29 16:52
3F:→ MoMoShota: 建議先看看 Eloqent 多態關連 Polymorphic Relations09/29 16:53
4F:→ MoMoShota: 瞭解多態關連之後,會比較知道那個套件是如何實現 RBAC09/29 16:54
5F:→ MoMoShota: 另外補一個,casbin 是我認為很有潛力的認證框架09/29 16:55
※ 編輯: Nancy010006 (39.12.137.226 臺灣), 09/30/2019 09:24:55
6F:→ Nancy010006: 感謝分享,但是我以為RBAC是基於角色的權限控制,我 09/30 09:28
7F:→ Nancy010006: 現在想要的是更細的數據權限 譬如說兩個不同的角色, 09/30 09:28
8F:→ Nancy010006: 校長跟一般老師,他們都可以執行查看班級資料這個功 09/30 09:28
9F:→ Nancy010006: 能,但是能查看的範圍不同,校長可以看到全校的資料 09/30 09:28
10F:→ Nancy010006: ,而老師只能看到自己負責的 班級資料,這似乎不是 09/30 09:28
11F:→ Nancy010006: 純RBAC可以解決的? 09/30 09:28
12F:推 DongFeng: 可以考慮創建另一種角色實體,來控制可存取的班級與社 09/30 20:41
13F:→ DongFeng: 團 09/30 20:41
14F:推 DongFeng: 然後在使用者資料上加入 functional_role_id & accessib 09/30 20:47
15F:→ DongFeng: le_role_id 來控制使用者可存取的方法與範圍 09/30 20:47
16F:推 MoMoShota: 我個人是建議從大的做往小的 10/01 01:31
17F:→ MoMoShota: 「校長」是一個角色,「教師」是一個角色 10/01 01:32
18F:→ MoMoShota: 他們都具備「查閱班級資訊」的權限 10/01 01:33
19F:→ MoMoShota: 然後還有一個權限叫做「檢視非所屬班級」只有校長具備 10/01 01:34
20F:→ MoMoShota: 也就是說在點入「查閱班級資訊」時,會先確認: 10/01 01:36
21F:→ MoMoShota: 1. 是否可以查閱班級資訊 10/01 01:36
22F:→ MoMoShota: 2. 該班級是否為自己所屬 10/01 01:36
23F:→ MoMoShota: 因為你在文中提到有多個角色,所以直覺上會想到 RBAC 10/01 01:38
24F:→ MoMoShota: 至於權限要設計哪些,或是他們有什麼規則都要想清楚 10/01 01:39
25F:→ Nancy010006: 感謝DongFeng大的建議,但這個描述對我來說還有點模 10/01 11:49
26F:→ Nancy010006: 糊,我再想想看是否可以套用 10/01 11:49
27F:→ Nancy010006: MoMoShota大這個方式跟我目前能想到的最佳解有點類 10/01 11:56
28F:→ Nancy010006: 似,因為要拆分功能模組,可能在「社團管理」功能中 10/01 11:56
29F:→ Nancy010006: ,行政老師可以查看全校班級資料,但在「成績管理」 10/01 11:56
30F:→ Nancy010006: 功能中,行政老師只能看到其管理的班級資料,所以我 10/01 11:56
31F:→ Nancy010006: 目前想到的做法是在各個會用到查詢班級資料的模組中 10/01 11:57
32F:→ Nancy010006: ,都各別多一個叫做`查看全校資料`權限,不知道這樣 10/01 11:57
33F:→ Nancy010006: 的設計是否會過於冗長 10/01 11:57
34F:推 higoodman: 校長不會做你說的那些事 10/09 16:16
35F:→ Nancy010006: 假設啦只是一個比喻哈哈 10/10 08:20







like.gif 您可能會有興趣的文章
icon.png[問題/行為] 貓晚上進房間會不會有憋尿問題
icon.pngRe: [閒聊] 選了錯誤的女孩成為魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一張
icon.png[心得] EMS高領長版毛衣.墨小樓MC1002
icon.png[分享] 丹龍隔熱紙GE55+33+22
icon.png[問題] 清洗洗衣機
icon.png[尋物] 窗台下的空間
icon.png[閒聊] 双極の女神1 木魔爵
icon.png[售車] 新竹 1997 march 1297cc 白色 四門
icon.png[討論] 能從照片感受到攝影者心情嗎
icon.png[狂賀] 賀賀賀賀 賀!島村卯月!總選舉NO.1
icon.png[難過] 羨慕白皮膚的女生
icon.png閱讀文章
icon.png[黑特]
icon.png[問題] SBK S1安裝於安全帽位置
icon.png[分享] 舊woo100絕版開箱!!
icon.pngRe: [無言] 關於小包衛生紙
icon.png[開箱] E5-2683V3 RX480Strix 快睿C1 簡單測試
icon.png[心得] 蒼の海賊龍 地獄 執行者16PT
icon.png[售車] 1999年Virage iO 1.8EXi
icon.png[心得] 挑戰33 LV10 獅子座pt solo
icon.png[閒聊] 手把手教你不被桶之新手主購教學
icon.png[分享] Civic Type R 量產版官方照無預警流出
icon.png[售車] Golf 4 2.0 銀色 自排
icon.png[出售] Graco提籃汽座(有底座)2000元誠可議
icon.png[問題] 請問補牙材質掉了還能再補嗎?(台中半年內
icon.png[問題] 44th 單曲 生寫竟然都給重複的啊啊!
icon.png[心得] 華南紅卡/icash 核卡
icon.png[問題] 拔牙矯正這樣正常嗎
icon.png[贈送] 老莫高業 初業 102年版
icon.png[情報] 三大行動支付 本季掀戰火
icon.png[寶寶] 博客來Amos水蠟筆5/1特價五折
icon.pngRe: [心得] 新鮮人一些面試分享
icon.png[心得] 蒼の海賊龍 地獄 麒麟25PT
icon.pngRe: [閒聊] (君の名は。雷慎入) 君名二創漫畫翻譯
icon.pngRe: [閒聊] OGN中場影片:失蹤人口局 (英文字幕)
icon.png[問題] 台灣大哥大4G訊號差
icon.png[出售] [全國]全新千尋侘草LED燈, 水草

請輸入看板名稱,例如:Tech_Job站內搜尋

TOP