- android - RelativeLayout 背景可绘制重叠内容
- android - 如何链接 cpufeatures lib 以获取 native android 库?
- java - OnItemClickListener 不起作用,但 OnLongItemClickListener 在自定义 ListView 中起作用
- java - Android 文件转字符串
我已经制作了实现这个自定义ACL系统所需的数据库和php代码。现在我必须“授权”当前用户,这就是我需要您的建议的地方。
该系统基于对系统用户和系统模块的灵活权限分配。它也有一些预定义的,比方说用户组,还能够创建完全自定义的组。全局规则也可以应用在 ACL 之上,但它的优先级最低,高于分配给组或用户的权限。
为了更好地描绘它:
预定义组:
以下是访问级别(名称/值对):
注意:“允许”在“禁止”上具有更高的优先级,因此如果您的用户 X 在 A 组上处于“不允许”状态,但在特定访问权限上对 B 组处于“允许”状态,那么他最终将处于“允许”状态。另一方面,如果用户 X 通过成为“管理员”组的成员而具有“完全访问权限”,但如果他只是对某个访问权限“拒绝”,则他最后没有访问权限,这意味着“拒绝”在“允许”上具有更高的优先级。
在顶层你可能有这样的东西:
我的问题是如何处理这类支票?想象一下我们有一个简单的授权机制。我们将在我们的 $_SESSION['user']
中有一些索引,例如 $_SESSION['user']['login'] = true;
和 $_SESSION ['user']['id'] = $row['user_id']
,对吧?
现在,如果您想在脚本中实现这种机制,您将如何实现?
我可能会首先检查全局访问规则。然后我会查看用户是否已经登录。如果是,只需获取他的所有组,然后查看权限表以查看分配给他的组和用户 ID 的权限,然后将它们存储在用户 session 中。然后当模块说这是我需要的运行权限时,我会查看用户是否有足够的权限访问请求的模块。
看起来很复杂!非常感谢任何帮助或建议! :)
编辑:
我没有使用任何框架。其实我用,但它是我自己的。所以,这里没有预制的 ACL!
更新:
您是否知道一种有效的方法来确定(覆盖/替换?)ACL 的优先级?
Deny
最高,然后是 Allow
,然后是 Disallow
。此外,User
分配的 ACL 最高,然后是 Group
ACL,最后是 Global
ACL。
这是我最后想出的:
有一个数组
,像这样:
$_SESSION['ACL'][$module][$action] = $access_level; // 0, 1, 2, 3
首先,我会查找所有全局规则 *
,并将它们放在数组中:
// The current user can see the map, applied by a global rule
$_SESSION['ACL']['map']['render'] = 1;
// All the other permissions are disallowed by default
$_SESSION['ACL']['*']['*'] = 0;
// He can edit his preferences, (Owner)
$_SESSION['ACL']['user']['*'] = 3;
然后,我将查找基于组的 ACL:
// User could access the Analyze module, all the methods
// with Permission Name "report". Applied by being a member
// of "Moderator" Group
$_SESSION['ACL']['analyze']['report'] = 1;
// User NOT allowed to access "groups" module, let say
// it reserved for "admin" group! - To see the ACLs' Overwriting!
$_SESSION['ACL']['groups']['*'] = 0;
毕竟,我会寻找用户分配的 ACL:
// User have Full Access to the "groups" module.
// It's gonna replace the last ACL, applied by "Moderator" group
// Note that the order of processing ACLs is IMPORTANT!
$_SESSION['ACL']['groups']['*'] = 1;
我想它会很完美,有什么想法吗?
它现在工作得很好:)
最佳答案
下面是我在MVC环境下的处理方式,创建一个具有这种结构的表:
(id, group_id(int), user_id(int), controller(varchar), action(varchar))
然后我在组和 user_id 上使用 -1 来表示通配符,在 Controller 和操作上使用 *。因此,在您的示例中,管理员可以执行任何操作 (1,4,-1,,)。或者假设 Power Users 可以修改用户 (2,3,-1,user,*)。或者如果你想给一个人(user_id 为 34)一个权限,不管他们在哪个组(3,-1,34,user,update)。如果你想存储你的 0-3 允许,禁止,只需添加一列。然后,您只需检查正在调用哪个 Controller 和操作,并找到适用于此人的组以及具体适用于他们的任何权限。
关于PHP 复杂的基于角色的访问控制列表,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/12370162/
如标题所示,ans_list是一个答案列表,ans_index是一个数字(答案在词汇表中的索引,但与atm无关) 这里生成的 tree.anslist 是什么? (例如,仅针对第一个),忽略迭代。 f
我目前将用户的输入存储在逗号分隔的列表中,如下所示: Userid | Options 1 | 1,2,5 用户在一个数组形式中勾选一组选项,然后用逗号连接起来 1,2,5 然后 MySQ
我目前将用户的输入存储在逗号分隔的列表中,如下所示: Userid | Options 1 | 1,2,5 用户在一个数组形式中勾选一组选项,然后用逗号连接起来 1,2,5 然后 MySQ
我想知道如何完全展平列表和包含它们的东西。除其他外,我想出了一个解决方案,它可以将具有多个元素的东西滑倒并将它们放回原处,或者在滑倒后将具有一个元素的东西拿走。 这与 How do I “flatte
我想知道如何完全展平列表和包含它们的东西。除其他外,我想出了一个解决方案,它可以将具有多个元素的东西滑倒并将它们放回原处,或者在滑倒后将带有一个元素的东西拿走。 这与 How do I “flatte
这个问题已经有答案了: Convert nested list to 2d array (3 个回答) 已关闭 7 年前。 java中有没有快捷方式可以转换 List> 到 String[][] ?
我在排序时遇到问题 List> 。我创建了一个自定义比较器,在其中编写了对数据进行排序的代码。 public class CustomComparator implements Comparator
这个问题已经有答案了: 已关闭10 年前。 Possible Duplicate: Java Generics: Cannot cast List to List? 我只是想知道为什么下面的java代
试图想出一个 LINQy 方法来做到这一点,但我什么也没想到。 我有一个对象列表<>,其中包含一个属性,该属性是逗号分隔的字母代码列表: lst[0].codes = "AA,BB,DD" lst[1
假设我有这些任务: points = [] point = (1, 2) 我怎么会这样做: points += point 它工作得很好,并且给了我点 = [1, 2]。但是,如果我这样做: poin
如何在 scala 中将 List[Task[List[Header]]] 类型转换为 Task[List[Header]]。 我有一个方法返回 Task[List[Header]] 并多次调用 do
如何在 Java 中查找二维列表的元素? 我有一个参数为 List> 的函数我想知道如何找到这个列表的行和列。 最佳答案 如果你喜欢 List> obj 然后你就可以像这样访问 obj.get(cur
分配 List到 List工作正常。 分配 List>到 List>不编译。 代码 public class Main { public static void main(String[] a
我正在用 Java 编写一个方法,该方法必须接收并迭代 Serializable 的 List。 有什么区别: public void myMethod(List list) { } 和 public
我看到很多人想用 mvvm 更新网格/列表/树的一部分,但他们不想刷新整个列表。 对于所有遇到此问题的人,我做了以下示例。 希望这对你有用。 最佳答案 这是一个简单的例子。整个代码中最重要的是: Bi
我正在为现有的 C++ 库编写包装器,该库使用列表,其中 T 是自定义结构。我被建议使用 vector 而不是列表,但我试图避免修改库。 为了更好地理解这个场景,我做了一个简单的应用程序,使用一个列表
List list List list 这两种声明有什么区别吗? 谢谢, 最佳答案 是的。 List可以包含所有派生自 Base 的不同事物的混合物. List包含同质项(从某种意义上说,它们必须全部
有人可以尽可能详细地解释以下类型之间的区别吗? List List List 让我更具体一点。我什么时候想使用 // 1 public void CanYouGiveMeAnAnswer(List l
我有一个元组列表,每个元组都是一对列表。所以我的数据看起来像: mylist = [(['foo', 'bar'], ['bar', 'bar']),(['bar', 'bar'],['bar', '
也许是一个时髦的标题,但我遇到了以下问题: 给定一个类型为 (a * b) list 的列表,我想创建一个类型为 (a * b list) list 的新列表。一个例子: 给定列表 let testL
我是一名优秀的程序员,十分优秀!