Yii2-admin RBAC权限管理的实现

时间:2023-03-09 06:48:31
Yii2-admin RBAC权限管理的实现

原文地址:http://www.open-open.com/lib/view/open1434638805348.html

       http://wlzyan.blog.163.com/blog/static/46790992015101052627354/

       http://www.yiichina.com/tutorial/571

     http://www.manks.top/yii2_frame_rbac_template.html

1、安装yii2

未安装的请参考yii2史上最简单式安装教程,没有之一

已安装的请继续看下一步操作

2、配置数据库

2.1 配置数据库

修改common/config/main-local.php 实际项目中本地的数据库往往跟线上数据库不一致,

我们这里配置到main-local.php就可以了,产品上线后,我们可以使用git或者svn忽略掉main-local.php,线上直接部署。

我们这里使用的mysql数据库,配置如下

Yii2-admin RBAC权限管理的实现

当然啦,上面红圈圈的信息需要你自己手动修改掉,要是十分巧合跟我的一样那就不用在修改了

2.2 创建user数据表,我们后面要实现后台登陆

说明:user表和menu表的创建可以参考我们后面下载的组件yii2-admin里面的sql,具体目录位于

vendor\mdmsoft\yii2-admin\migrations\schema-mysql.sql

php yii migrate --migrationPath=@mdm/admin/migrations

php yii migrate --migrationPath=@yii/rbac/migrations

2.3 访问frontend站点,先注册个用户

Yii2-admin RBAC权限管理的实现

注册成功后,右上角会显示登陆的状态,我们后面会用到这个注册的用户

Yii2-admin RBAC权限管理的实现

接下来我们要开始配置后台的模板了。

3、利用AdminLTE渲染后台模板

后台的模板我们采用利用AdminLTE(Backend theme for Yii2 Framework)

插播一曲:AdminLTE是一个完全响应管理模板。基于Bootstrap3框架,易定制模板。适合多种屏幕分辨率,从小型移动设备到大型台式机。

内置了多个页面,包括仪表盘、邮箱、日历、锁屏、登录及注册、404错误、500错误等页面。

3.1 安装AdminLTE

https://github.com/dmstr/yii2-adminlte-asset

打开上面的链接,按照操作步骤进行安装

这里我简述下自己的安装步骤,cd advanced后,

因为是mac,这里直接composer进行安装就行了
composer require dmstr/yii2-adminlte-asset "2.*"

安装成功后,vendor目录下会多几个文件夹,如下

Yii2-admin RBAC权限管理的实现

3.2 yii2配置整合AdminLTE,搭建帅气上档次的后台

下面我们配置下backend/config/main.php先预览下效果,小心脏捉急的巴不得赶紧尝尝战果

"components" => [
    "view" => [
        "theme" => [
            "pathMap" => [
                "@app/views" => "@vendor/dmstr/yii2-adminlte-asset/example-views/yiisoft/yii2-app"
             ],
        ],
    ],
],

Yii2-admin RBAC权限管理的实现

nice,页面瞬间好看多了。

问题来了,我们是在components里面单独配置的theme,这样以后要修改布局文件什么的是很不方便滴,下面我们把不局文件拷贝下来覆盖掉yii自带的layout.

把vendor/dmstr/yii2-adminlte-asset/example-views/yiisoft/yii2-app目录下的layouts和site拷贝

覆盖掉backend/views/目录下的lauouts和site对应的文件

覆盖后记得屏蔽掉 components下面view的配置项

到此,后台模板的搭建告一段落,si不si很happy

4、下面我们用yii的rbac实现后台的权限控制

4.1 我们先配置下简短路由

backend/config/main.php文件的compontents加上下面的配置

"urlManager" => [
    "enablePrettyUrl" => true,
    "enableStrictParsing" => false,
    "showScriptName" => false,
    "suffix" => ".html",
    "rules" => [
    ],
],

接下来在项目的根目录 backend/web下面创建.htaccess文件并添加如下内容,这个文件你都创建不下来,看来是真需要再磨练磨练哦

Options +FollowSymLinks
IndexIgnore  */*
RewriteEngine on
# if a directory or a file exists, use it directly
RewriteCond  %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
# otherwise forward it to index.php
RewriteRule . index.php

当然,你的apache必须要开启rewrite模块。

如果是nginx服务器, 在location /{... ...}中添加try_files $uri $uri/ /index.php?$args;

下面我们访问下gii模块测试下

http://localhost/advanced/backend/web/gii

校验是可以的。

4.2 创建权限控制所需要的数据表

当然,这些yii2都给我们准备好了。

打开 vendor/yiisoft/yii2/rbac/migrations/schema-mysql.sql 文件,依次创建数据表

4.3 下载安装 yii2-admin

参考 https://github.com/mdmsoft/yii2-admin

按照步骤一步一步安装即可,同adminlte的安装

安装好了我们会在vendor目录下面看到 mdmsoft目录

4.4 权限配置

打开backend/config/main.php修改配置

"modules" => [
    "admin" => [
        "class" => "mdm\admin\Module",
    ],
],
//这里必须添加authManager配置项
"components" => [
     ...
    "authManager" => [
        "class" => 'yii\rbac\DbManager', //这里记得用单引号而不是双引号
        "defaultRoles" => ["guest"],
    ],
     ...
],
'as access' => [
    'class' => 'mdm\admin\components\AccessControl',
    'allowActions' => [
        'site/*',     'admin/*',
    ]
],

4.5 我们访问下权限模块检验下效果如何

http://localhost/advanced/backend/web/admin/route

Yii2-admin RBAC权限管理的实现

嗯,界面是有的了,下面我们加快脚步验收下我们的权限这块到底成还是不成呢?

一般来说到这一步就ok的了。后面的可以自己摸索着添加路由分配权限了。

下面我们在左侧菜单上把权限的栏目加上,代码可直接复制,放置于 <section class="sidebar"></section>内

<ul class="sidebar-menu">
    <li class="treeview">
        <a href="#">
            <i class="fa fa-gears"></i> <span>权限控制</span>
            <i class="fa fa-angle-left pull-right"></i>
        </a>
        <ul class="treeview-menu">
            <li class="treeview">
                <a href="/admin">管理员</a>
                <ul class="treeview-menu">
                    <li><a href="/user"><i class="fa fa-circle-o"></i> 后台用户</a></li>
                    <li class="treeview">
                        <a href="/admin/role">
                            <i class="fa fa-circle-o"></i> 权限 <i class="fa fa-angle-left pull-right"></i>
                        </a>
                        <ul class="treeview-menu">
                            <li><a href="/admin/route"><i class="fa fa-circle-o"></i> 路由</a></li>
                            <li><a href="/admin/permission"><i class="fa fa-circle-o"></i> 权限</a></li>
                            <li><a href="/admin/role"><i class="fa fa-circle-o"></i> 角色</a></li>
                            <li><a href="/admin/assignment"><i class="fa fa-circle-o"></i> 分配</a></li>
                            <li><a href="/admin/menu"><i class="fa fa-circle-o"></i> 菜单</a></li>
                        </ul>
                    </li>
                </ul>
            </li>
        </ul>
    </li>
</ul>

我们看下效果图,这样一来,我们对权限进行操作就十分的方便了Yii2-admin RBAC权限管理的实现

如此,我们的权限控制基本告一段落了,关于权限需要说明的是:

你应该先添加路由,然后添加权限名称,后再对角色或个人进行权限的独立分配。

5、如何利用menu对菜单进行控制?

4.5步骤中我们是直接写ul li的方式对左侧菜单进行操作的,这样也是能够实现通过菜单对权限进行控制滴。但是喃,一来不方便操作,而来增加修改个什么东东都得需要我们去修改程序实现,这也TTM不方便了。还好我们家有妙招,DDV杀杀杀。

好了,又扯远了。仔细回想,是不是我们创建的123456张表还有一张menu表没有利用到喃?这货怎么利用喃?来,我们回归正题。

首选,我们访问/admin/menu/index添加几个一级菜单,姑且叫做一级1,一级2,一级3吧,哦对了,忘记添加路由了,怎么回事呢,我们先访问/admin/route/index 把左侧的路由移动到右侧,不然上面创建新菜单会失败哦。创建菜单时,[映射][数据]我们暂且不填写。

添加完毕之后呢,我们打开布局文件left.php,use两个类文件,分别是yii\bootstrap\Nav和mdm\admin\components\MenuHelper;

获取权限的操作 MenuHelper::getAssignedMenu都帮我们做好了。

ok,我们删掉4.5添加的sidebar-menu菜单,添加下面的代码试试看

echo Nav::widget(
    [
        "encodeLabels" => false,
        "options" => ["class" => "sidebar-menu"],
        "items" => MenuHelper::getAssignedMenu(Yii::$app->user->id),
    ]
);

现在菜单控制权限我们基本上是ok了,现在你可以继续添加菜单试试效果如何。

到此呢,我们的后台和rbac的权限控制可以说是做得非常完美了,如果你在尝试的过程中遇到任何问题,下面留言就好,咱们共同交流探讨。

很多人反映,菜单没出来效果,单独对菜单写了篇详细教程yii2 rbac权限控制之菜单menu详细教程

后面发现不是我们搭建的问题,是大家不会操作的问题啊,心塞有木有 yii2 rbac权限控制详细操作步骤