好湿?好紧?好多水好爽自慰,久久久噜久噜久久综合,成人做爰A片免费看黄冈,机机对机机30分钟无遮挡

主頁 > 知識庫 > Golang之casbin權限管理的實現

Golang之casbin權限管理的實現

熱門標簽:官渡電銷外呼管理系統怎么收費 赤峰電銷 貴州電話智能外呼系統 江蘇呼叫中心外呼系統有效果嗎 杭州人工智能電銷機器人費用 谷歌美發店地圖標注 利用地圖標注位置 400開頭電話怎樣申請 地圖區域圖標注后導出

1. 權限管理

Casbin是用于Golang項目的功能強大且高效的開源訪問控制庫。

1.1.1. 特征

Casbin的作用:

以經典{subject, object, action}形式或您定義的自定義形式實施策略,同時支持允許和拒絕授權。
處理訪問控制模型及其策略的存儲。
管理角色用戶映射和角色角色映射(RBAC中的角色層次結構)。
支持內置的超級用戶,例如root或administrator。超級用戶可以在沒有顯式權限的情況下執行任何操作。
多個內置運算符支持規則匹配。例如,keyMatch可以將資源鍵映射/foo/bar到模式/foo*。

Casbin不執行的操作:

身份驗證(又名驗證username以及password用戶登錄時)
管理用戶或角色列表。我相信項目本身管理這些實體會更方便。用戶通常具有其密碼,而Casbin并非設計為密碼容器。但是,Casbin存儲RBAC方案的用戶角色映射。

1.1.2. 怎么運行的

在Casbin中,基于PERM元模型(策略,效果,請求,匹配器)將訪問控制模型抽象為CONF文件。因此,切換或升級項目的授權機制就像修改配置一樣簡單。您可以通過組合可用的模型來定制自己的訪問控制模型。例如,您可以在一個模型中同時獲得RBAC角色和ABAC屬性,并共享一組策略規則。

Casbin中最基本,最簡單的模型是ACL。ACL的CONF模型為:

#請求定義
[request_definition] 
r = sub,obj,act

#策略定義
[policy_definition] 
p = sub,obj,act

#政策效果
[policy_effect] 
e = some(其中( p.eft ==允許))

#匹配器
[匹配器] 
米 = r.sub == p.sub  r.obj == p.obj  r.act == p.act

ACL模型的示例策略如下:

p, alice, data1, read
p, bob, data2, write

1.1.3. 安裝

go get github.com/casbin/casbin

1.1.4. 示例代碼

package main

import (
  "fmt"
  "log"

  "github.com/casbin/casbin"
  xormadapter "github.com/casbin/xorm-adapter"
  "github.com/gin-gonic/gin"
  _ "github.com/go-sql-driver/mysql"
)

func main() {
  // 要使用自己定義的數據庫rbac_db,最后的true很重要.默認為false,使用缺省的數據庫名casbin,不存在則創建
  a, err := xormadapter.NewAdapter("mysql", "root:root@tcp(127.0.0.1:3306)/goblog?charset=utf8", true)
  if err != nil {
    log.Printf("連接數據庫錯誤: %v", err)
    return
  }
  e, err := casbin.NewEnforcer("./rbac_models.conf", a)
  if err != nil {
    log.Printf("初始化casbin錯誤: %v", err)
    return
  }
  //從DB加載策略
  e.LoadPolicy()

  //獲取router路由對象
  r := gin.New()

  r.POST("/api/v1/add", func(c *gin.Context) {
    fmt.Println("增加Policy")
    if ok, _ := e.AddPolicy("admin", "/api/v1/hello", "GET"); !ok {
      fmt.Println("Policy已經存在")
    } else {
      fmt.Println("增加成功")
    }
  })
  //刪除policy
  r.DELETE("/api/v1/delete", func(c *gin.Context) {
    fmt.Println("刪除Policy")
    if ok, _ := e.RemovePolicy("admin", "/api/v1/hello", "GET"); !ok {
      fmt.Println("Policy不存在")
    } else {
      fmt.Println("刪除成功")
    }
  })
  //獲取policy
  r.GET("/api/v1/get", func(c *gin.Context) {
    fmt.Println("查看policy")
    list := e.GetPolicy()
    for _, vlist := range list {
      for _, v := range vlist {
        fmt.Printf("value: %s, ", v)
      }
    }
  })
  //使用自定義攔截器中間件
  r.Use(Authorize(e))
  //創建請求
  r.GET("/api/v1/hello", func(c *gin.Context) {
    fmt.Println("Hello 接收到GET請求..")
  })

  r.Run(":9000") //參數為空 默認監聽8080端口
}

//攔截器
func Authorize(e *casbin.Enforcer) gin.HandlerFunc {

  return func(c *gin.Context) {

    //獲取請求的URI
    obj := c.Request.URL.RequestURI()
    //獲取請求方法
    act := c.Request.Method
    //獲取用戶的角色
    sub := "admin"

    //判斷策略中是否存在
    if ok, _ := e.Enforce(sub, obj, act); ok {
      fmt.Println("恭喜您,權限驗證通過")
      c.Next()
    } else {
      fmt.Println("很遺憾,權限驗證沒有通過")
      c.Abort()
    }
  }
}

rbac_models.conf里面的內容如下:

[request_definition]
r = sub, obj, act

[policy_definition]
p = sub, obj, act

[role_definition]
g = _, _

[policy_effect]
e = some(where (p.eft == allow))

[matchers]
m = g(r.sub, p.sub)  r.obj == p.obj  r.act == p.act

配置鏈接數據庫不需要手動創建數據庫,系統自動創建casbin_rule表

使用postman請求http://localhost:9000/api/v1/hello

運行解決結果顯示為很遺憾,權限驗證沒有通過

下面我在數據表中添加數據在演示的時候可以直接手動按照圖片的格式直接添加數據表,或者使用postman POST方式請求http://localhost:9000/api/v1/add

然后繼續請求http://localhost:9000/api/v1/hello

原文地址:
http://www.topgoer.com/gin框架/其他/權限管理.html

到此這篇關于Golang之casbin權限管理的實現的文章就介紹到這了,更多相關Golang casbin權限管理內容請搜索腳本之家以前的文章或繼續瀏覽下面的相關文章希望大家以后多多支持腳本之家!

您可能感興趣的文章:
  • go語言使用Casbin實現角色的權限控制

標簽:松原 泰安 鷹潭 宜春 保定 河池 武漢 黔西

巨人網絡通訊聲明:本文標題《Golang之casbin權限管理的實現》,本文關鍵詞  Golang,之,casbin,權限,管理,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《Golang之casbin權限管理的實現》相關的同類信息!
  • 本頁收集關于Golang之casbin權限管理的實現的相關信息資訊供網民參考!
  • 推薦文章
    主站蜘蛛池模板: 被男同桌摸内裤好爽视频| 厨房解开奶罩吸奶头高潮小说| 少妇人妻太紧了A毛片无码| 波多野结衣1区| 免费一级毛片私人影院a行| 换夫小说| 国精产品一区一区三区免费完| 在线影院56影院| 操的好舒服啊| 97在线观看视频免费| bl高H又粗又大又猛bl| 欧美v亚洲v综合v国产v| 无翼彩漫画大全在线观看 | 中文字幕无码亚洲八戒| 91大神沈先生約炮外圍女| 亚洲永久网址在线观看| 请射给我| 果冻传媒一级A片毛片| 成人??涩涩小片多人| 女人被爽到呻吟gif动态视频| 性欧美16sex性高清播放| 渔夫风流艳史免费观看HD| 精品国产乱码久久久久久88AV | 亚洲免费在线视频| 欧美日韩三级电影| 欧美黑人3D动漫| 亚洲精品分区一区二区三区四区 | gay在线观看| 揉捏花蒂核拧掐调教| 夭天天凸凹夜夜夜夜| 91人妻少妇精品无码一区二区三区 | 亚洲精品综合在线观看| 健身教练韩漫无删减| 一级理论片免费观看在线| 狠狠操五月天| 精品国产91久久久久久小树林| 久久久夜色精品亚洲AV闺蜜 | 女人什么姿势下面最紧| 欧美高潮喷谢精水XXX小说| 老师你下面太紧进不去视频| 日韩h视频|