PHP-Casbin 是一个用 PHP 语言打造的轻量级开源访问控制框架( https://github.com/php-casbin/php-casbin ),目前在 GitHub 开源。PHP-Casbin 采用了元模型的设计思想,支持多种经典的访问控制方案,如基于角色的访问控制 RBAC、基于属性的访问控制 ABAC 等。

PHP-Casbin 的主要特性包括

1.支持自定义请求的格式,默认的请求格式为{subject, object, action};
2.具有访问控制模型 model 和策略 policy 两个核心概念;
3.支持 RBAC 中的多层角色继承,不止主体可以有角色,资源也可以具有角色;
4.支持超级用户,如 root 或 Administrator,超级用户可以不受授权策略的约束访问任意资源;
5.支持多种内置的操作符,如 keyMatch,方便对路径式的资源进行管理,如 /foo/bar 可以映射到 /foo*

PHP-Casbin 不做的事情:

1.身份认证 authentication (即验证用户的用户名、密码),PHP-Casbin 只负责访问控制。应该有其他专门的组件负责身份认证,然后由 PHP-Casbin 进行访问控制,二者是相互配合的关系;
2.管理用户列表或角色列表。PHP-Casbin 认为由项目自身来管理用户、角色列表更为合适,PHP-Casbin 假设所有策略和请求中出现的用户、角色、资源都是合法有效的。

安装

composer require casbin/casbin

HelloWorld 例子

1.初始化一个 enforcer,传入两个参数:模型文件路径和策略文件路径;

$e = new Enforcer(__DIR__ . '/examples/modelandpolicy/basic_model.conf', __DIR__ . "/examples/modelandpolicy/basic_policy.csv");

2.在你的代码需要进行访问控制的位置,加入如下钩子;

$sub = "alice"; // the user that wants to access a resource.
$obj = "data1"; // the resource that is going to be accessed.
$act = "read"; // the operation that the user performs on the resource.
if ($e->enforce($sub, $obj, $act) === true) {// permit alice to read data1
} else {// deny the request, show an error
}

3.采用管理 API 进行权限的管理,如获取一个用户所有的角色;

$roles = $e->getRoles('alice');

在框架中使用

  • Laravel: The PHP framework for web artisans, via plugin: laravel-casbin

  • Yii PHP Framework: A fast, secure, and efficient PHP framework, via plugin: yii-casbin

  • ThinkPHP: The ThinkPHP framework, via plugin: think-casbin

社区进展

PHP-Casbin 目前正在积极向社区进行推送,目前通过插件的方式已经支持与 Laravel 等 Web 框架进行集成,将来会推广到更多 Web 框架以及社区。Casbin 已经有 Golang 版本、Java 版本、PHP 版本和 Node.js 版本。有跨语言需求的开发者可以只用 Casbin 这一套框架就实现多个不同语言的项目的权限管理任务。

  • Casbin (Go): https://github.com/casbin/casbin
  • jCasbin (Java): https://github.com/casbin/jcasbin
  • PHP-Casbin (PHP): https://github.com/php-casbin/php-casbin
  • Node-Casbin (Node.js): https://github.com/casbin/node-casbin

协议

PHP-Casbin 采用 Apache 2.0 开源协议发布。

联系作者

有问题请提交 Issues: https://github.com/php-casbin/php-casbin/issues

或者加入 QQ 群:546057381( Casbin 访问控制讨论群)

转载于:https://www.cnblogs.com/techone/p/10095358.html

PHP -Casbin: 支持 ACL、RBAC、ABAC 多种模型的 PHP 权限管理框架相关推荐

  1. rbac java框架_jCasbin:支持MAC、RBAC、ABAC多种模型的Java权限管理框架

    jCasbin是一个用Java语言打造的轻量级开源访问控制框架(https://github.com/casbin/jca...),目前在GitHub开源.jCasbin采用了元模型的设计思想,支持多 ...

  2. 权限系统的设计模式 ACL RBAC ABAC

    ACL(Access Control List):访问权限列表  如: user1-->AC1 user1-->AC2 user2-->AC1    此时权限汇总成一个列表 这种设计 ...

  3. 权限模型 DAC ACL RBAC ABAC

    访问控制方式 访问控制 介绍 自主访问控制(DAC,Discretionary Access Control) 强制访问控制 (MAC,Mandatory Access Control) 访问控制列表 ...

  4. php acl rbac,建站常用的用户权限管理模型ACL和RBAC的区别

    常用的权限管理模型ACL和RBAC的区别 1.ACL ACL是最早也是最基本的一种访问控制机制,它的原理非常简单:每一项资源,都配有一个列表,这个列表记录的就是哪些用户可以对这项资源执行CRUD中的那 ...

  5. ACL / RBAC/ABAC

    ACL和RBAC都是权限管理其中的一些方法,目的都是为了进行权限管理, 为什么要进行权限管理呢? 肯定是因为不让关系混乱 举个例子: 在一个洗脚城 ,一位大堂经理和一位修脚工,和一位收银员,他们所拥有 ...

  6. 【设计权限系统】ACL, DAC, MAC, RBAC, ABAC模型的不同应用场景

    [权限系统设计]ACL, DAC, MAC, RBAC, ABAC模型的不同应用场景 ACL 访问控制列表 规定资源可以被哪些主体进行哪些操作 场景:部门隔离 适用资源:客户页面.人事页面 在ACL权 ...

  7. 访问控制模型总结(DAC MAC RBAC ABAC)

    访问控制模型 在项目中需要加入访问空值,于是对访问控制模型多了一些调研,介绍一些常见的访问控制模型. 访问控制模型三要素 主体(Subject) 指主动对其它实体施加动作的实体 客体 (Object) ...

  8. 权限设计,设计模型分析(DAC,MAC,RBAC,ABAC) 之 RBAC

    一.什么是RBAC模型 RBAC是Role-Based Access Control的缩写,意为:基于角色的权限控制.通过角色关联用户,角色关联权限的方式间接赋予用户权限. 如下图: 为什么不直接给用 ...

  9. 代码实现中文命名实体识别(包括多种模型:HMM,CRF,BiLSTM,BiLSTM+CRF)

    作者 | 忆臻 地址 | https://zhuanlan.zhihu.com/p/100969186 专栏 | 机器学习算法与自然语言处理 代码实现中文命名实体识别(包括多种模型:HMM,CRF,B ...

最新文章

  1. Bugzilla集成LDAP的方法
  2. 一起学Android之Menu
  3. OPA 6 - module(Create Button Test);
  4. ensp路由器无法启动_ensp和CRT使用小技巧
  5. 7-2 通讯录的录入与显示 (10 分)
  6. 【渝粤教育】电大中专职业生涯规划作业 题库
  7. 拓端tecdat|R语言时变波动率和ARCH,GARCH,GARCH-in-mean模型分析股市收益率时间序列
  8. 服务器系统排行榜,5大主流服务器操作系统对比导购
  9. 数学分析学习(一):映射与不等式
  10. Python在线编辑器推荐
  11. 三度冲刺IPO,负债率超70%的喜相逢能否成功敲钟?
  12. android 计时器函数,Android Chronometer控件实现计时器函数详解
  13. 地理信息系统矢量数据的组织形式 第二章:数字表面模型
  14. 前端关系图谱插件_js前端使用jOrgChart插件实现组织架构图的展示
  15. 中国商业环境发展的五个阶段浅析
  16. Android 仿微信发送坐标,Android最新版高德地圖poi檢索仿微信發送位置
  17. 2017年度全球一级市场“投资龙虎榜”发布 | 钛媒体Pro独家
  18. win10系统不认ps2键盘怎么办?圆口键盘win10系统无法使用的解决方法,亲测有效!!
  19. 使用AI制作 3d 模型初学者指南,如何在 Blender 3d 中使用stable diffusion
  20. Shogun网站上的关于主流机器学习工具包的比较

热门文章

  1. Ubuntu 12.10 安装JDK、Hadoop全过程
  2. 一个简单判等例子的深度分析
  3. 线程安全与锁优化(思维导图)
  4. 自动档车正确起步方法,自动挡开车起步7个步骤
  5. 2019年十大AI创业死亡名单:无人车机器人为主,B轮阵亡最多
  6. Python3访问纯真IP数据库的代码
  7. 用函数求10个数的平均值_Excel AVERAGEIF函数条件求平均值
  8. Spring AOP and AspectJ AOP 有什么区别
  9. 029_html样式
  10. mat opencv 修改roi_OpenCV中如何提取不规则ROI区域