PHP -Casbin: 支持 ACL、RBAC、ABAC 多种模型的 PHP 权限管理框架
PHP-Casbin 是一个用 PHP 语言打造的轻量级开源访问控制框架( https://github.com/php-casbin/php-casbin ),目前在 GitHub 开源。PHP-Casbin 采用了元模型的设计思想,支持多种经典的访问控制方案,如基于角色的访问控制 RBAC、基于属性的访问控制 ABAC 等。
PHP-Casbin 的主要特性包括
1.支持自定义请求的格式,默认的请求格式为{subject, object, action};
2.具有访问控制模型 model 和策略 policy 两个核心概念;
3.支持 RBAC 中的多层角色继承,不止主体可以有角色,资源也可以具有角色;
4.支持超级用户,如 root 或 Administrator,超级用户可以不受授权策略的约束访问任意资源;
5.支持多种内置的操作符,如 keyMatch,方便对路径式的资源进行管理,如 /foo/bar 可以映射到 /foo*
PHP-Casbin 不做的事情:
1.身份认证 authentication (即验证用户的用户名、密码),PHP-Casbin 只负责访问控制。应该有其他专门的组件负责身份认证,然后由 PHP-Casbin 进行访问控制,二者是相互配合的关系;
2.管理用户列表或角色列表。PHP-Casbin 认为由项目自身来管理用户、角色列表更为合适,PHP-Casbin 假设所有策略和请求中出现的用户、角色、资源都是合法有效的。
安装
composer require casbin/casbin
HelloWorld 例子
1.初始化一个 enforcer,传入两个参数:模型文件路径和策略文件路径;
$e = new Enforcer(__DIR__ . '/examples/modelandpolicy/basic_model.conf', __DIR__ . "/examples/modelandpolicy/basic_policy.csv");
2.在你的代码需要进行访问控制的位置,加入如下钩子;
$sub = "alice"; // the user that wants to access a resource.
$obj = "data1"; // the resource that is going to be accessed.
$act = "read"; // the operation that the user performs on the resource.
if ($e->enforce($sub, $obj, $act) === true) {// permit alice to read data1
} else {// deny the request, show an error
}
3.采用管理 API 进行权限的管理,如获取一个用户所有的角色;
$roles = $e->getRoles('alice');
在框架中使用
Laravel: The PHP framework for web artisans, via plugin: laravel-casbin
Yii PHP Framework: A fast, secure, and efficient PHP framework, via plugin: yii-casbin
ThinkPHP: The ThinkPHP framework, via plugin: think-casbin
社区进展
PHP-Casbin 目前正在积极向社区进行推送,目前通过插件的方式已经支持与 Laravel 等 Web 框架进行集成,将来会推广到更多 Web 框架以及社区。Casbin 已经有 Golang 版本、Java 版本、PHP 版本和 Node.js 版本。有跨语言需求的开发者可以只用 Casbin 这一套框架就实现多个不同语言的项目的权限管理任务。
- Casbin (Go): https://github.com/casbin/casbin
- jCasbin (Java): https://github.com/casbin/jcasbin
- PHP-Casbin (PHP): https://github.com/php-casbin/php-casbin
- Node-Casbin (Node.js): https://github.com/casbin/node-casbin
协议
PHP-Casbin 采用 Apache 2.0 开源协议发布。
联系作者
有问题请提交 Issues: https://github.com/php-casbin/php-casbin/issues
或者加入 QQ 群:546057381( Casbin 访问控制讨论群)
转载于:https://www.cnblogs.com/techone/p/10095358.html
PHP -Casbin: 支持 ACL、RBAC、ABAC 多种模型的 PHP 权限管理框架相关推荐
- rbac java框架_jCasbin:支持MAC、RBAC、ABAC多种模型的Java权限管理框架
jCasbin是一个用Java语言打造的轻量级开源访问控制框架(https://github.com/casbin/jca...),目前在GitHub开源.jCasbin采用了元模型的设计思想,支持多 ...
- 权限系统的设计模式 ACL RBAC ABAC
ACL(Access Control List):访问权限列表 如: user1-->AC1 user1-->AC2 user2-->AC1 此时权限汇总成一个列表 这种设计 ...
- 权限模型 DAC ACL RBAC ABAC
访问控制方式 访问控制 介绍 自主访问控制(DAC,Discretionary Access Control) 强制访问控制 (MAC,Mandatory Access Control) 访问控制列表 ...
- php acl rbac,建站常用的用户权限管理模型ACL和RBAC的区别
常用的权限管理模型ACL和RBAC的区别 1.ACL ACL是最早也是最基本的一种访问控制机制,它的原理非常简单:每一项资源,都配有一个列表,这个列表记录的就是哪些用户可以对这项资源执行CRUD中的那 ...
- ACL / RBAC/ABAC
ACL和RBAC都是权限管理其中的一些方法,目的都是为了进行权限管理, 为什么要进行权限管理呢? 肯定是因为不让关系混乱 举个例子: 在一个洗脚城 ,一位大堂经理和一位修脚工,和一位收银员,他们所拥有 ...
- 【设计权限系统】ACL, DAC, MAC, RBAC, ABAC模型的不同应用场景
[权限系统设计]ACL, DAC, MAC, RBAC, ABAC模型的不同应用场景 ACL 访问控制列表 规定资源可以被哪些主体进行哪些操作 场景:部门隔离 适用资源:客户页面.人事页面 在ACL权 ...
- 访问控制模型总结(DAC MAC RBAC ABAC)
访问控制模型 在项目中需要加入访问空值,于是对访问控制模型多了一些调研,介绍一些常见的访问控制模型. 访问控制模型三要素 主体(Subject) 指主动对其它实体施加动作的实体 客体 (Object) ...
- 权限设计,设计模型分析(DAC,MAC,RBAC,ABAC) 之 RBAC
一.什么是RBAC模型 RBAC是Role-Based Access Control的缩写,意为:基于角色的权限控制.通过角色关联用户,角色关联权限的方式间接赋予用户权限. 如下图: 为什么不直接给用 ...
- 代码实现中文命名实体识别(包括多种模型:HMM,CRF,BiLSTM,BiLSTM+CRF)
作者 | 忆臻 地址 | https://zhuanlan.zhihu.com/p/100969186 专栏 | 机器学习算法与自然语言处理 代码实现中文命名实体识别(包括多种模型:HMM,CRF,B ...
最新文章
- Bugzilla集成LDAP的方法
- 一起学Android之Menu
- OPA 6 - module(Create Button Test);
- ensp路由器无法启动_ensp和CRT使用小技巧
- 7-2 通讯录的录入与显示 (10 分)
- 【渝粤教育】电大中专职业生涯规划作业 题库
- 拓端tecdat|R语言时变波动率和ARCH,GARCH,GARCH-in-mean模型分析股市收益率时间序列
- 服务器系统排行榜,5大主流服务器操作系统对比导购
- 数学分析学习(一):映射与不等式
- Python在线编辑器推荐
- 三度冲刺IPO,负债率超70%的喜相逢能否成功敲钟?
- android 计时器函数,Android Chronometer控件实现计时器函数详解
- 地理信息系统矢量数据的组织形式 第二章:数字表面模型
- 前端关系图谱插件_js前端使用jOrgChart插件实现组织架构图的展示
- 中国商业环境发展的五个阶段浅析
- Android 仿微信发送坐标,Android最新版高德地圖poi檢索仿微信發送位置
- 2017年度全球一级市场“投资龙虎榜”发布 | 钛媒体Pro独家
- win10系统不认ps2键盘怎么办?圆口键盘win10系统无法使用的解决方法,亲测有效!!
- 使用AI制作 3d 模型初学者指南,如何在 Blender 3d 中使用stable diffusion
- Shogun网站上的关于主流机器学习工具包的比较