yii2搭建完美后臺並實現rbac許可權控制例項教程
1、安裝yii2
已安裝的請繼續看下一步操作
2、配置資料庫
2.1 配置資料庫
修改common/config/main-local.php 實際專案中本地的資料庫往往跟線上資料庫不一致,
我們這裡配置到main-local.php就可以了,產品上線後,我們可以使用git或者svn忽略掉main-local.php,線上直接部署。
我們這裡使用的mysql資料庫,配置如下
當然啦,上面紅圈圈的資訊需要你自己手動修改掉,要是十分巧合跟我的一樣那就不用在修改了
2.2 建立user資料表,我們後面要實現後臺登陸
說明:user表和menu表的建立可以參考我們後面下載的元件yii2-admin裡面的sql,具體目錄位於
vendor\mdmsoft\yii2-admin\migrations\schema-mysql.sql
CREATE TABLE `user` (
`id` int(11) NOT NULL AUTO_INCREMENT COMMENT "自增ID",
`username` varchar(255) NOT NULL COMMENT "使用者名稱",
`auth_key` varchar(32) NOT NULL COMMENT "自動登入key",
`password_hash` varchar(255) NOT NULL COMMENT "加密密碼",
`password_reset_token` varchar(255) DEFAULT NULL COMMENT "重置密碼token",
`email` varchar(255) NOT NULL COMMENT "郵箱",
`role` smallint(6) NOT NULL DEFAULT "10" COMMENT "角色等級",
`status` smallint(6) NOT NULL DEFAULT "10" COMMENT "狀態",
`created_at` int(11) NOT NULL COMMENT "建立時間",
`updated_at` int(11) NOT NULL COMMENT "更新時間" ,
PRIMARY KEY (`id`)
) ENGINE=InnoDB AUTO_INCREMENT=0 DEFAULT CHARSET=utf8 COMMENT="使用者表";
2.3 訪問frontend站點,先註冊個使用者
註冊成功後,右上角會顯示登陸的狀態,我們後面會用到這個註冊的使用者
接下來我們要開始配置後臺的模板了。
3、利用AdminLTE渲染後臺模板
後臺的模板我們採用利用 AdminLTE(Backend theme for Yii2 Framework)
插播一曲:AdminLTE是一個完全響應管理模板。基於Bootstrap3框架,易定製模板。適合多種螢幕解析度,從小型移動裝置到大型桌上型電腦。
內建了多個頁面,包括儀表盤、郵箱、日曆、鎖屏、登入及註冊、404錯誤、500錯誤等頁面。
3.1 安裝AdminLTE
開啟上面的連結,按照操作步驟進行安裝
這裡我簡述下自己的安裝步驟,cd advanced後,
因為是mac,這裡直接composer進行安裝就行了
composer require dmstr/yii2-adminlte-asset "2.*"
composer無法安裝的,請移步這裡
安裝成功後,vendor目錄下會多幾個資料夾,如下
3.2 yii2配置整合AdminLTE,搭建帥氣上檔次的管理後臺
下面我們配置下backend/config/main.php先預覽下效果,小心臟捉急的巴不得趕緊嚐嚐戰果
"components" => [
"view" => [
"theme" => [
"pathMap" => [
"@app/views" => "@vendor/dmstr/yii2-adminlte-asset/example-views/yiisoft/yii2-app"
],
],
],
],
nice,頁面瞬間好看多了。
問題來了,我們是在components裡面單獨配置的theme,這樣以後要修改佈局檔案什麼的是很不方便滴,下面我們把佈局檔案拷貝下來覆蓋掉yii自帶的layout.
把vendor/dmstr/yii2-adminlte-asset/example-views/yiisoft/yii2-app目錄下的layouts和site拷貝
覆蓋掉backend/views/目錄下的lauouts和site對應的檔案
覆蓋後記得遮蔽掉 components下面view的配置項
到此,後臺模板的搭建告一段落,si不si很happy
4、下面我們用yii的rbac實現後臺的許可權控制
4.1 我們先配置下簡短路由
backend/config/main.php檔案的compontents加上下面的配置
"urlManager" => [
//用於表明urlManager是否啟用URL美化功能,在Yii1.1中稱為path格式URL,
// Yii2.0中改稱美化。
// 預設不啟用。但實際使用中,特別是產品環境,一般都會啟用。
"enablePrettyUrl" => true,
// 是否啟用嚴格解析,如啟用嚴格解析,要求當前請求應至少匹配1個路由規則,
// 否則認為是無效路由。
// 這個選項僅在 enablePrettyUrl 啟用後才有效。
"enableStrictParsing" => false,
// 是否在URL中顯示入口指令碼。是對美化功能的進一步補充。
"showScriptName" => false,
// 指定續接在URL後面的一個字尾,如 .html 之類的。僅在 enablePrettyUrl 啟用時有效。
"suffix" => "",
"rules" => [
"<controller:\w+>/<id:\d+>"=>"<controller>/view",
"<controller:\w+>/<action:\w+>"=>"<controller>/<action>"
],
],
接下來在專案的根目錄 backend/web下面建立.htaccess檔案並新增如下內容,這個檔案你都建立不下來,看來是真需要再磨練磨練哦
Options +FollowSymLinks
IndexIgnore */*
RewriteEngine on
# if a directory or a file exists, use it directly
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
# otherwise forward it to index.php
RewriteRule . index.php
當然,你的apache必須要開啟rewrite模組。
nginx使用者,配置參考這裡
server {
charset utf-8;
client_max_body_size 128M;
listen 80; ## listen for ipv4
#listen [::]:80 default_server ipv6only=on; ## listen for ipv6
server_name mysite.local;
root /path/to/basic/web;
index index.php;
access_log /path/to/basic/log/access.log;
error_log /path/to/basic/log/error.log;
location / {
# Redirect everything that isn't a real file to index.php
try_files $uri $uri/ /index.php$is_args$args;
}
# uncomment to avoid processing of calls to non-existing static files by Yii
#location ~ \.(js|css|png|jpg|gif|swf|ico|pdf|mov|fla|zip|rar)$ {
# try_files $uri =404;
#}
#error_page 404 /404.html;
# deny accessing php files for the /assets directory
location ~ ^/assets/.*\.php$ {
deny all;
}
location ~ \.php$ {
include fastcgi_params;
fastcgi_param SCRIPT_FILENAME $document_root$fastcgi_script_name;
fastcgi_pass 127.0.0.1:9000;
#fastcgi_pass unix:/var/run/php5-fpm.sock;
try_files $uri =404;
}
location ~* /\. {
deny all;
}
}
下面我們訪問下gii模組測試下
校驗是可以的。
4.2 建立許可權控制所需要的資料表
當然,這些yii2都給我們準備好了。
開啟 vendor/yiisoft/yii2/rbac/migrations/schema-mysql.sql 檔案,依次建立資料表
提示一下,手動建立資料表的時候不要光顧著複製貼上,要指定charset和engine.如果你用migrate建立那就不說什麼了。
`auth_assignment`;
`auth_item_child`;
`auth_item`;
`auth_rule`;
另外補充選單menu表,需要的自行建立
說明:user表和menu表的建立可以參考 vendor\mdmsoft\yii2-admin\migrations\schema-mysql.sql
CREATE TABLE `menu` (
`id` int(11) NOT NULL AUTO_INCREMENT,
`name` varchar(128) NOT NULL,
`parent` int(11) DEFAULT NULL,
`route` varchar(256) DEFAULT NULL,
`order` int(11) DEFAULT NULL,
`data` text,
PRIMARY KEY (`id`),
KEY `parent` (`parent`),
CONSTRAINT `menu_ibfk_1` FOREIGN KEY (`parent`) REFERENCES `menu` (`id`) ON DELETE SET NULL ON UPDATE CASCADE
) ENGINE=InnoDB DEFAULT CHARSET=utf8
4.3 下載安裝 yii2-admin
按照步驟一步一步安裝即可,同adminlte的安裝
安裝好了我們會在vendor目錄下面看到 mdmsoft目錄
4.4 許可權配置
開啟backend/config/main.php修改配置
"modules" => [
"admin" => [
"class" => "mdm\admin\Module",
],
],
"aliases" => [
"@mdm/admin" => "@vendor/mdmsoft/yii2-admin",
],
//這裡必須新增authManager配置項
"components" => [
...
//components陣列中加入authManager元件,有PhpManager和DbManager兩種方式,
//PhpManager將許可權關係儲存在檔案裡,這裡使用的是DbManager方式,將許可權關係儲存在資料庫.
"authManager" => [
"class" => 'yii\rbac\DbManager', //這裡記得用單引號而不是雙引號
"defaultRoles" => ["guest"],
],
...
],
//嚴重警告!!!as access位置不要新增錯了,已經不少同學都掉坑裡了!!!
'as access' => [
'class' => 'mdm\admin\components\AccessControl',
'allowActions' => [
//這裡是允許訪問的action
//controller/action
]
],
4.5 我們訪問下許可權模組檢驗下效果如何
如果此時你不小心重新整理了頁面你會發現,不管你訪問什麼頁面,都會提示你403了,也就是沒許可權進行操作了!
也就證明了我們許可權新增是正確的。但是,如此一來我們也就不方便往下進行了。為了繼續,我們先遮蔽掉許可權,也就是先讓許可權失效,只需要配置as access中允許所有操作都可以訪問即可。
'as access' => [
'class' => 'mdm\admin\components\AccessControl',
'allowActions' => [
//這裡是允許訪問的action
'*'
]
],
需要提醒你的是,我們後面對許可權完善了以後,記得把*改回來!
現在我們再通過路由訪問我們剛剛新增好的許可權模組 http://localhost/advanced/backend/web/admin/route
嗯,介面是有的了,下面我們加快腳步驗收下我們的許可權這塊到底成還是不成呢?
一般來說到這一步就ok的了。後面的可以自己摸索著新增路由分配許可權了。
下面我們在左側選單上把許可權的欄目加上,程式碼可直接複製,放置於 <section class="sidebar"></section>標籤內即可
<ul class="sidebar-menu">
<li class="treeview">
<a href="#">
<i class="fa fa-gears"></i> <span>許可權控制</span>
<i class="fa fa-angle-left pull-right"></i>
</a>
<ul class="treeview-menu">
<li class="treeview">
<a href="/admin">管理員</a>
<ul class="treeview-menu">
<li><a href="/user"><i class="fa fa-circle-o"></i> 後臺使用者</a></li>
<li class="treeview">
<a href="/admin/role">
<i class="fa fa-circle-o"></i> 許可權 <i class="fa fa-angle-left pull-right"></i>
</a>
<ul class="treeview-menu">
<li><a href="/admin/route"><i class="fa fa-circle-o"></i> 路由</a></li>
<li><a href="/admin/permission"><i class="fa fa-circle-o"></i> 許可權</a></li>
<li><a href="/admin/role"><i class="fa fa-circle-o"></i> 角色</a></li>
<li><a href="/admin/assignment"><i class="fa fa-circle-o"></i> 分配</a></li>
<li><a href="/admin/menu"><i class="fa fa-circle-o"></i> 選單</a></li>
</ul>
</li>
</ul>
</li>
</ul>
</li>
</ul>
我們看下效果圖,這樣一來,我們對許可權進行操作就十分的方便了
如此,我們的許可權控制基本告一段落了,關於許可權需要說明的是:
你應該先新增路由,然後新增許可權名稱,後再對角色或個人進行許可權的獨立分配。這一點還請新手謹記!
rbac具體的操作步驟可以參考這裡 yii2 rbac許可權控制詳細操作步驟,如果你是新手或者第一次使用yii2-admin,我還是非常建議你看看該操作步驟,以便熟悉整個操作環節。
5、如何利用menu對選單進行控制?
4.5步驟中我們是直接寫ul li的方式對左側選單進行操作的,這樣也是能夠實現通過選單對許可權進行控制滴。但是喃,一來不方便操作,而來增加修改個什麼東東都得需要我們去修改程式實現,這也TTM不方便了。還好我們家有妙招,DDV殺殺殺。
好了,又扯遠了。仔細回想,是不是我們建立的123456張表還有一張menu表沒有利用到喃?這貨怎麼利用喃?來,我們迴歸正題。
首選,我們訪問/admin/menu/index新增幾個一級選單,姑且叫做一級1,一級2,一級3吧,哦對了,忘記新增路由了,怎麼回事呢,我們先訪問/admin/route/index 把左側的路由移動到右側,不然上面建立新選單會失敗哦。建立選單時,[對映][資料]我們暫且不填寫。(其具體含義我們會在選單一文中進行詳細描述)
新增完畢之後呢,我們開啟佈局檔案left.php,use兩個類檔案,分別是yii\bootstrap\Nav和mdm\admin\components\MenuHelper;
獲取許可權的操作 MenuHelper::getAssignedMenu都幫我們做好了。
ok,我們刪掉4.5新增的sidebar-menu選單,新增下面的程式碼試試看
echo Nav::widget(
[
"encodeLabels" => false,
"options" => ["class" => "sidebar-menu"],
"items" => MenuHelper::getAssignedMenu(Yii::$app->user->id),
]
);
現在選單控制權限我們基本上是ok了,現在你可以繼續新增選單試試效果如何。
到此呢,我們的後臺和rbac的許可權控制可以說是做得非常完美了。但是,此篇文章僅僅是搭建後臺的第一步,篇幅有限再加上說多了各位分不清重難點,相關的幾篇系列文章,還請耐心的花點時間繼續看下去!
如果說該篇文章是我們搭建yii2管理後臺的系列第一篇,那麼第二篇一定要非 yii2 rbac許可權控制詳細操作步驟 莫屬,第三篇更會使你的rbac無懈可擊,更上一層樓 yii2 rbac許可權控制之選單menu詳細教程。