yii2搭建完美后台并实现rbac权限控制实例教程

一、安装yii2

未安装的请参考yii2史上最简单式安装教程,没有之一 或者参考yii2实战教程之详细安装步骤php

已安装的请继续看下一步操做html

二、配置数据库

2.1 配置数据库

修改common/config/main-local.php 实际项目中本地的数据库每每跟线上数据库不一致,mysql

咱们这里配置到main-local.php就能够了,产品上线后,咱们可使用git或者svn忽略掉main-local.php,线上直接部署。git

咱们这里使用的mysql数据库,配置以下github

1325251315132515yii2_install_rbac_1.png

固然啦,上面红圈圈的信息须要你本身手动修改掉,要是十分巧合跟个人同样那就不用在修改了web

2.2 建立user数据表,咱们后面要实现后台登录

说明:user表和menu表的建立能够参考咱们后面下载的组件yii2-admin里面的sql,具体目录位于sql

vendor\mdmsoft\yii2-admin\migrations\schema-mysql.sql数据库

 

CREATE TABLE `user` (
`id` int(11) NOT NULL AUTO_INCREMENT COMMENT "自增ID",  
`username` varchar(255) NOT NULL COMMENT "用户名",  
`auth_key` varchar(32) NOT NULL COMMENT "自动登陆key",  
`password_hash` varchar(255) NOT NULL COMMENT "加密密码",  
`password_reset_token` varchar(255) DEFAULT NULL COMMENT "重置密码token",  
`email` varchar(255) NOT NULL COMMENT "邮箱",  
`role` smallint(6) NOT NULL DEFAULT "10" COMMENT "角色等级",  
`status` smallint(6) NOT NULL DEFAULT "10" COMMENT "状态",  
`created_at` int(11) NOT NULL COMMENT "建立时间",  
`updated_at` int(11) NOT NULL COMMENT "更新时间",  
PRIMARY KEY (`id`)
) ENGINE=InnoDB AUTO_INCREMENT=0 DEFAULT CHARSET=utf8 COMMENT="用户表";

2.3 访问frontend站点,先注册个用户

1328281312132812yii2_install_rbac_2.png

注册成功后,右上角会显示登录的状态,咱们后面会用到这个注册的用户apache

1328281334132834yii2_install_rbac_3.png

接下来咱们要开始配置后台的模板了。bootstrap

三、利用AdminLTE渲染后台模板

后台的模板咱们采用利用 AdminLTE(Backend theme for Yii2 Framework)

插播一曲:AdminLTE是一个彻底响应管理模板。基于Bootstrap3框架,易定制模板。适合多种屏幕分辨率,从小型移动设备到大型台式机。

内置了多个页面,包括仪表盘、邮箱、日历、锁屏、登陆及注册、404错误、500错误等页面。

3.1 安装AdminLTE

https://github.com/dmstr/yii2-adminlte-asset

打开上面的连接,按照操做步骤进行安装

这里我简述下本身的安装步骤,cd advanced后,

 

由于是mac,这里直接composer进行安装就好了
composer require dmstr/yii2-adminlte-asset "2.*"

安装成功后,vendor目录下会多几个文件夹,以下

1331311304133104yii2_install_rbac_4.png

3.2 yii2配置整合AdminLTE,搭建帅气上档次的后台

下面咱们配置下backend/config/main.php先预览下效果,当心脏捉急的恨不得赶忙尝尝战果

 

"components" => [  
    "view" => [
        "theme" => [
            "pathMap" => [                
                "@app/views" => "@vendor/dmstr/yii2-adminlte-asset/example-views/yiisoft/yii2-app"             
             ],
        ],
    ],
],

1331311346133146yii2_install_rbac_5.png

nice,页面瞬间好看多了。

问题来了,咱们是在components里面单独配置的theme,这样之后要修改布局文件什么的是很不方便滴,下面咱们把不局文件拷贝下来覆盖掉yii自带的layout.

把vendor/dmstr/yii2-adminlte-asset/example-views/yiisoft/yii2-app目录下的layouts和site拷贝

覆盖掉backend/views/目录下的lauouts和site对应的文件

覆盖后记得屏蔽掉 components下面view的配置项

到此,后台模板的搭建告一段落,si不si很happy

 

四、下面咱们用yii的rbac实现后台的权限控制

4.1 咱们先配置下简短路由

backend/config/main.php文件的compontents加上下面的配置

 

"urlManager" => [    
    //用于代表urlManager是否启用URL美化功能,在Yii1.1中称为path格式URL,    
    // Yii2.0中改称美化。   
    // 默认不启用。但实际使用中,特别是产品环境,通常都会启用。   
    "enablePrettyUrl" => true,    
    // 是否启用严格解析,如启用严格解析,要求当前请求应至少匹配1个路由规则,    
    // 不然认为是无效路由。    
    // 这个选项仅在 enablePrettyUrl 启用后才有效。    
    "enableStrictParsing" => false,    
    // 是否在URL中显示入口脚本。是对美化功能的进一步补充。    
    "showScriptName" => false,    
    // 指定续接在URL后面的一个后缀,如 .html 之类的。仅在 enablePrettyUrl 启用时有效。    
    "suffix" => "",    
    "rules" => [        
        "<controller:\w+>/<id:\d+>"=>"<controller>/view",  
        "<controller:\w+>/<action:\w+>"=>"<controller>/<action>"    
    ],
],

接下来在项目的根目录 backend/web下面建立.htaccess文件并添加以下内容,这个文件你都建立不下来,看来是真须要再磨练磨练哦

Options +FollowSymLinks
IndexIgnore  */*
RewriteEngine on
# if a directory or a file exists, use it directly
RewriteCond  %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
# otherwise forward it to index.php
RewriteRule . index.php

固然,你的apache必需要开启rewrite模块。

下面咱们访问下gii模块测试下

http://localhost/advanced/backend/web/gii

校验是能够的。

4.2 建立权限控制所须要的数据表

固然,这些yii2都给咱们准备好了。

打开 vendor/yiisoft/yii2/rbac/migrations/schema-mysql.sql 文件,依次建立数据表

提示一下,手动建立数据表的时候不要光顾着复制粘贴,要指定charset和engine.若是你用migrate建立那就不说什么了。

`auth_assignment`;
`auth_item_child`;
`auth_item`;
`auth_rule`;
另外补充菜单menu表,须要的自行建立
说明:user表和menu表的建立能够参考 vendor\mdmsoft\yii2-admin\migrations\schema-mysql.sql
CREATE TABLE `menu` (  
`id` int(11) NOT NULL AUTO_INCREMENT,  
`name` varchar(128) NOT NULL,  
`parent` int(11) DEFAULT NULL,  
`route` varchar(256) DEFAULT NULL,  
`order` int(11) DEFAULT NULL,  
`data` text,  
PRIMARY KEY (`id`),  
KEY `parent` (`parent`),  
CONSTRAINT `menu_ibfk_1` FOREIGN KEY (`parent`) REFERENCES `menu` (`id`) ON DELETE SET NULL ON UPDATE CASCADE
) ENGINE=InnoDB DEFAULT CHARSET=utf8

4.3 下载安装 yii2-admin

参考 https://github.com/mdmsoft/yii2-admin

按照步骤一步一步安装便可,同adminlte的安装

安装好了咱们会在vendor目录下面看到 mdmsoft目录

4.4 权限配置

打开backend/config/main.php修改配置

 

"modules" => [    
    "admin" => [        
        "class" => "mdm\admin\Module",   
    ],
],
"aliases" => [    
    "@mdm/admin" => "@vendor/mdmsoft/yii2-admin",
],
//这里必须添加authManager配置项
"components" => [   
     ...    
    //components数组中加入authManager组件,有PhpManager和DbManager两种方式,    
    //PhpManager将权限关系保存在文件里,这里使用的是DbManager方式,将权限关系保存在数据库.    
    "authManager" => [        
        "class" => 'yii\rbac\DbManager', //这里记得用单引号而不是双引号        
        "defaultRoles" => ["guest"],    
    ],   
     ...
],
//严重警告!!!as access位置不要添加错了,已经很多同窗都掉坑里了!!!
'as access' => [
   //ACF确定是要加的,由于粗心致使该配置漏掉了,非常抱歉
    'class' => 'mdm\admin\components\AccessControl',
    'allowActions' => [
        //这里是容许访问的action
        //controller/action
    ]
],

4.5 咱们访问下权限模块检验下效果如何

若是此时你不当心刷新了页面你会发现,无论你访问什么页面,都会提示你403了,也就是没权限进行操做了!

也就证实了咱们权限添加是正确的。可是,如此一来咱们也就不方便往下进行了。为了继续,咱们先屏蔽掉权限,也就是先让权限失效,只须要配置as access中容许全部操做均可以访问便可。

'as access' => [
    'class' => 'mdm\admin\components\AccessControl',
    'allowActions' => [
        //这里是容许访问的action
        '*'
    ]
],

须要提醒你的是,咱们后面对权限完善了之后,记得把*改回来!

如今咱们再经过路由访问咱们刚刚添加好的权限模块 http://localhost/advanced/backend/web/admin/route

1336361336133636yii2_install_rbac_6.png

嗯,界面是有的了,下面咱们加快脚步验收下咱们的权限这块到底成仍是不成呢?

通常来讲到这一步就ok的了。后面的能够本身摸索着添加路由分配权限了。

下面咱们在左侧菜单上把权限的栏目加上,代码可直接复制,放置于 <section class="sidebar"></section>标签内便可

 

<ul class="sidebar-menu">            
    <li class="treeview">               
        <a href="#">                    
            <i class="fa fa-gears"></i> <span>权限控制</span>                    
            <i class="fa fa-angle-left pull-right"></i>               
        </a>               
        <ul class="treeview-menu">                   
            <li class="treeview">                        
                <a href="/admin">管理员</a>                        
                <ul class="treeview-menu">                            
                    <li><a href="/user"><i class="fa fa-circle-o"></i> 后台用户</a></li>                            
                    <li class="treeview">                                
                        <a href="/admin/role">                                    
                            <i class="fa fa-circle-o"></i> 权限 <i class="fa fa-angle-left pull-right"></i>                                
                        </a>                                
                        <ul class="treeview-menu">                                    
                            <li><a href="/admin/route"><i class="fa fa-circle-o"></i> 路由</a></li>                                    
                            <li><a href="/admin/permission"><i class="fa fa-circle-o"></i> 权限</a></li>                                    
                            <li><a href="/admin/role"><i class="fa fa-circle-o"></i> 角色</a></li>                                    
                            <li><a href="/admin/assignment"><i class="fa fa-circle-o"></i> 分配</a></li>                                    
                            <li><a href="/admin/menu"><i class="fa fa-circle-o"></i> 菜单</a></li>                                
                        </ul>                           
                    </li>                        
                </ul>                    
            </li>                
        </ul>            
    </li>        
</ul>

咱们看下效果图,这样一来,咱们对权限进行操做就十分的方便了1338381301133801yii2_install_rbac_7.png

如此,咱们的权限控制基本告一段落了,关于权限须要说明的是:

你应该先添加路由,而后添加权限名称,后再对角色或我的进行权限的独立分配。

rbac具体的操做步骤能够参考 yii2 rbac权限控制详细操做步骤,若是你是新手或者第一次使用yii2-admin,我仍是很是建议你看看该操做步骤,以便熟悉整个操做环节。

五、如何利用menu对菜单进行控制?

4.5步骤中咱们是直接写ul li的方式对左侧菜单进行操做的,这样也是可以实现经过菜单对权限进行控制滴。可是喃,一来不方便操做,而来增长修改个什么东东都得须要咱们去修改程序实现,这也TTM不方便了。还好咱们家有妙招,DDV杀杀杀。

好了,又扯远了。仔细回想,是否是咱们建立的123456张表还有一张menu表没有利用到喃?这货怎么利用喃?来,咱们回归正题。

首选,咱们访问/admin/menu/index添加几个一级菜单,姑且叫作一级1,一级2,一级3吧,哦对了,忘记添加路由了,怎么回事呢,咱们先访问/admin/route/index 把左侧的路由移动到右侧,否则上面建立新菜单会失败哦。建立菜单时,[映射][数据]咱们暂且不填写。(其具体含义咱们会在菜单一文中进行详细描述)

添加完毕以后呢,咱们打开布局文件left.php,use两个类文件,分别是yii\bootstrap\Nav和mdm\admin\components\MenuHelper;

获取权限的操做 MenuHelper::getAssignedMenu都帮咱们作好了。

ok,咱们删掉4.5添加的sidebar-menu菜单,添加下面的代码试试看

echo Nav::widget(
    [
        "encodeLabels" => false,
        "options" => ["class" => "sidebar-menu"],
        "items" => MenuHelper::getAssignedMenu(Yii::$app->user->id),
    ]
);

如今菜单控制权限咱们基本上是ok了,如今你能够继续添加菜单试试效果如何。

到此呢,咱们的后台和rbac的权限控制能够说是作得很是完美了。

若是说该篇文章是咱们搭建yii2管理后台的第一篇教程,那么第二篇必定要非 yii2 rbac权限控制详细操做步骤 莫属,

第三篇教程更会使你的rbac无懈可击,更上一层楼 yii2 rbac权限控制之菜单menu详细教程

在接下来的教程中,我也将会新出yii2权限控制之rule最详细的教程以及yii2登陆注册模块最详细的案例详解,欢迎关注本站更新!

若是你在尝试的过程当中遇到任何问题,欢迎在本站互动区进行提问,咱们共同进行沟通交流!

相关文章
相关标签/搜索