【发布时间】:2019-05-03 06:59:22
【问题描述】:
我想在 laravel 中创建一个 RBAC 系统,一个用户可以属于多个角色,每个角色可以有多个权限。中间件应在继续请求之前检查用户是否具有特定权限(在他们的任何角色内)。
我能够实现一个案例
- 一个用户属于一个角色,该角色拥有许多权限
- 一个用户属于多个角色,这些角色用于确定访问控制(没有权限位)
我需要实现一个具有多个角色的用户,该用户具有多个权限。有什么指点吗?
【问题讨论】:
-
您能否概述一下您目前已实现的内容,即 db 表、雄辩的关系、您如何执行检查等?
-
spatie 或 laratrust 包呢?!
-
使用基于属性的访问控制 (abac) 或者像@IsmoilShifoev 所说,使用现有的 laravel 包。
标签: laravel middleware access-control rbac