【问题标题】:Yii2- How to restrict a user from viewing others data in index pageYii2-如何限制用户在索引页面中查看其他数据
【发布时间】:2018-02-27 19:58:54
【问题描述】:

我正在我的项目中处理yii2,我有用户和他们的角色。每个角色都可以访问一个模块和一个子菜单。有一个名为SIM List 的子菜单,可以在其中查看所有SIM 记录。有一个名为issued_to 的字段告诉我们哪个 SIM 已发给哪个用户。

除非向任何用户发放 SIM 卡,否则issued_to 字段将保持为空。一旦发布,用户名将出现在SIM List

现在我想以只有特定用户才能看到列表的方式对其进行管理。例如,5 Sims 已发布给名为 U 的用户。现在用户U 应该只看到发给他的SIM 记录,否则列表应该是空的。

在我的Index 控制器中,我得到issued_to 字段名称,默认为空。

 public function actionIndex()
{
    $searchModel = new SimsSearch();
    $dataProvider = $searchModel->search(Yii::$app->request->queryParams);

    return $this->render('index', [
        'searchModel' => $searchModel,
        'dataProvider' => $dataProvider,
    ]);
}

通过像下面这样我可以得到issued_to用户ID

$model = $dataProvider->getModels()[0];
$user_id =  $model['issued_to'];
var_dump($user_id);
exit();

现在在这个控制器中,我想添加一个user_id 的检查,它只给我那个特定用户的记录。

索引视图

<?= GridView::widget([
    'dataProvider' => $dataProvider,
    'filterModel' => $searchModel,
    'columns' => [
        ['class' => 'yii\grid\SerialColumn'],

        //'id',
        'imsi',
        'sim_number',
        'operator_name',
        'data_details',
        'sms_details',
        'monthly_bill',
        //'created_by',
        [
            'label' => 'Created By',
            'value' => function ($data) {
                if (is_object($data))
                    return $data->created->name;
                return ' - ';
            },
            //'filter' => Html::activeDropDownList($searchModel, 'created_by', \app\models\User::toArrayList(), ['prompt' => "Created By", 'class' => 'form-control']),
        ],
        'created_at',
        // 'updated_at',
        'status',
        // 'updated_by',
        //'sim_stauts',
        [
            'label'=>'SIM Status',
            'value'=>function($a){
                return $a->getStatusvalue();
            }
        ],
        //'issued_to',
        [
            'label' => 'Issued To',
            'value' => function ($d) {
                if(is_object($d->user))
                    //return $d->user->name;
                    return $d->issued_to == '' ? '' : $d->user->username;
                return ' - ';
                // return $d->user->name;

            },
            'filter' => Html::activeDropDownList($searchModel, 'issued_to', \app\models\User::toArrayList(), ['prompt' => "Users", 'class' => 'form-control']),

        ],
       //'returned_by',
        [
            'label' => 'Returned By',
            'value' => function ($d) {
                if(is_object($d->user2))
                    //return $d->user->name;
                    return $d->returned_by == '' ? '' : $d->user->username;
                return ' - ';
                // return $d->user->name;

            },
            'filter' => Html::activeDropDownList($searchModel, 'returned_by', \app\models\User::toArrayList(), ['prompt' => "Users", 'class' => 'form-control']),

        ],
        'historic',

        ['class' => 'yii\grid\ActionColumn'],
    ],
]); ?>

更新 1

我的search model在下面

public function search($params)
{
    $query = Sims::find();

    // add conditions that should always apply here

    $dataProvider = new ActiveDataProvider([
        'query' => $query,
    ]);

    $this->load($params);

    if (!$this->validate()) {
        // uncomment the following line if you do not want to return any records when validation fails
        // $query->where('0=1');
        return $dataProvider;
    }

    // grid filtering conditions
    $query->andFilterWhere([
        'id' => $this->id,
        'created_by' => $this->created_by,
        'created_at' => $this->created_at,
        'updated_at' => $this->updated_at,
        'updated_by' => $this->updated_by,
        'sim_stauts' => $this->sim_stauts,
        'issued_to' => $this->issued_to,
        'returned_by' => $this->returned_by,
        'historic' => $this->historic,
    ]);

    $query->andFilterWhere(['like', 'imsi', $this->imsi])
        ->andFilterWhere(['like', 'sim_number', $this->sim_number])
        ->andFilterWhere(['like', 'operator_name', $this->operator_name])
        ->andFilterWhere(['like', 'data_details', $this->data_details])
        ->andFilterWhere(['like', 'sms_details', $this->sms_details])
        ->andFilterWhere(['like', 'monthly_bill', $this->monthly_bill])
        ->andFilterWhere(['like', 'status', $this->status]);

    return $dataProvider;
}

我怎样才能实现它?任何帮助将不胜感激。

【问题讨论】:

  • 添加您的SimsSearch 模型
  • @MuhammadOmerAslam 我添加了搜索模型
  • @MuhammadOmerAslam 仍在等待:(
  • yaar aik to tu sath hi muu bana leta hai ¯\_(ツ)_/¯ :D,真的很忙项目可以有时间来这里参加。为您添加了答案,希望对您有所帮助。
  • 哈哈哈......好吧,兄弟ab nahi bnata mun ;)

标签: yii2 yii2-advanced-app access-control yii2-user yii2-user-roles


【解决方案1】:

根据您的描述,您将user_id 保存在issued_to 字段中,您只需获取当前登录user_id 保存在字段issued_to 中的结果。

我假设您在网格视图中的搜索仅对登录用户可见。

您应该手动设置issued_to 参数,首先从request 对象Yii::$app-&gt;request-&gt;queryParams; 获取queryParams 数组,该数组的格式与POST 的格式相同,即['ModelName']['field_name'] 所以你需要将issued_to 设置为

$arrayParams['SimSearch']['issued_to']=Yii:$app->user->id;

您的actionIndex 应如下所示

public function actionIndex()
{
    $searchModel = new SimsSearch();
    $queryParams=Yii::$app->request->queryParams;

    //check if user or one of the managers
    $isAdmin=in_array(Yii::$app->user->identity->user_role,[1,6]);

    //set params if normal user
    if(!$isAdmin){
       $queryParams['SimsSearch']['issued_to']=Yii::$app->user->id;
    }

    $dataProvider = $searchModel->search($queryParams);

    return $this->render('index', [
        'searchModel' => $searchModel,
        'dataProvider' => $dataProvider,
    ]);
}

希望对你有所帮助。

【讨论】:

  • 你是个天才兄弟 :)
  • :) 不是真的,但很高兴我能帮助你。
  • 不,兄弟你是.. :)
  • 兄弟有一个小问题。实际上它只适用于issued record。因为SIM ManagerAdmin 应该看到所有记录,无论是否发布。但目前 SIM 列表为空
  • 所以您也为管理员使用相同的控制器/操作? @MrFaisal
猜你喜欢
  • 2021-10-27
  • 2020-01-20
  • 1970-01-01
  • 2014-09-28
  • 2019-10-21
  • 1970-01-01
  • 1970-01-01
  • 2018-06-15
  • 1970-01-01
相关资源
最近更新 更多