一起聊聊Laravel中的permission权限管理的扩展包

本篇文章给大家带来了关于laravel的相关知识,其中主要介绍了关于permission权限管理的扩展包相关问题,下面一起来看一下,希望对大家有帮助。

一起聊聊Laravel中的permission权限管理的扩展包

【相关推荐:laravel视频教程】

什么是多用户角色

举个例子,例如我们平常使用的论坛

站长 —— 拥有最高权限,最主要的是能够对用户进行管理的权限

管理员 —– 对一些文章的管理,不会造成对网站有较大的影响

vip —– 对一些资源有下载权限

普通用户 —- 只能够进行简单的对自己文章的增删改、评论等

游客 —- 只能进行基本的浏览

建表

一起聊聊Laravel中的permission权限管理的扩展包

roles ——- 角色信息:站长等permissions ——- 权限信息:管理内容等model_has_roles ——- 模型对应角色 = 用户对应的角色role_has_permissions ——- 角色对应权限 = 角色有什么权限model_has_permissions ——- 模型对应权限 = 用户有权限

我们来梳理一下关联关系

权限(permissions)与 角色(roles) ,一个 权限 可能被多个 角色 拥有,一个 角色 可能有多个 权限,关联关系:多对多(role_has_permissions)

用户权限 一对多(model_has_permissions)

用户 角色 一对多(model_has_roles)

由次来说,关系明确了,当用户有什么角色 或者 有什么权限,即执行相应的操作

1. 安装扩展包

composer require "spatie/laravel-permission:~2.7"

生成数据库迁移文件:

php artisan vendor:publish –provider=”SpatiePermissionPermissionServiceProvider” –tag=”migrations”

在 migration 目录下可看到相关表信息,执行数据库迁移

php artisan migrate

生成配置信息:

php artisan vendor:publish --provider="SpatiePermissionPermissionServiceProvider" --tag="config"

在 User 模型下加载

.....use SpatiePermissionTraitsHasRoles;  // useclass User extends Authenticatable{    use HasRoles;  // 加载角色相关信息    .....

创建角色 和用户

use SpatiePermissionModelsRole;use SpatiePermissionModelsPermission;.....$role = Role::create(['name' => 'writer']);  // 创建角色$permission = Permission::create(['name' => 'edit articles']);// 创建权限

使用

为用户添加权限

文心一言 文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

文心一言 1008 查看详情 文心一言

$user->givePermissionTo('edit articles');

为用户添加角色

$user->assignRole('writer');$user->assignRole(['writer', 'admin']);

给用户删除权限

$user->revokePermissionTo('edit articles');

给角色添加权限

$role->givePermissionTo('edit articles');

为角色添加权限

$role->givePermissionTo('edit articles');

撤销一个权限 并且 添加一个新权限

$user->syncPermissions(['edit articles', 'delete articles']);

获得当前用户的角色集合

$user->getRoleNames();

将多个角色同步到权限

$role->syncPermissions($permissions); //  @param array $permissions$permission->syncRoles($roles);

从角色中删除权限

$role->revokePermissionTo($permission);$permission->removeRole($role);

获取当前的用户的权限列表

$permissions = $user->permissions;

获取用户的所有权限,或者直接权限 (odel_has_permissions),或者从角色获取,或者从两者获取

$permissions = $user->getDirectPermissions();$permissions = $user->getPermissionsViaRoles();$permissions = $user->getAllPermissions();

获取用户的角色集合 collection

$roles = $user->getRoleNames(); // Returns a collection

返回指定角色的用户 | Returns only users with the role ‘writer’

$users = User::role('writer')->get(); //

返回指定权限的用户

$users = User::permission('edit articles')->get();

用户有什么角色

$user->hasRole('writer');

验证类

检查是否有某个权限

$user->hasPermissionTo('edit articles');$user->can('edit articles');

检查是否有某个角色 | 或者列

$user->hasRole('writer');$user->hasAnyRole(Role::all());$user->hasAllRoles(Role::all());

传递 id 值进行判断是否有某个权限

$user->hasPermissionTo('1');$user->hasPermissionTo(Permission::find(1)->id);$user->hasPermissionTo($somePermission->id);

是否拥有一组权限

$user->hasAnyPermission(['edit articles', 'publish articles', 'unpublish articles']);

检查一个角色是否有某些权限 | 删除某些权限

$role->hasPermissionTo('edit articles'); $role->revokePermissionTo('edit articles'); // 删除

模板使用

@role('writer')    I am a writer!@else    I am not a writer...@endrole------------------------@hasrole('writer')    I am a writer!@else    I am not a writer...@endhasrole------------------------@can('edit articles') // 拥有某个权限 可执行操作//@endcan

数据填充

use IlluminateDatabaseSeeder;use SpatiePermissionModelsRole;use SpatiePermissionModelsPermission;class RolesAndPermissionsSeeder extends Seeder{    public function run()    {        // Reset cached roles and permissions        app()['cache']->forget('spatie.permission.cache');        // create permissions        Permission::create(['name' => 'edit articles']);        Permission::create(['name' => 'delete articles']);        Permission::create(['name' => 'publish articles']);        Permission::create(['name' => 'unpublish articles']);        // create roles and assign created permissions        $role = Role::create(['name' => 'writer']);        $role->givePermissionTo('edit articles');        $role = Role::create(['name' => 'moderator']);        $role->givePermissionTo(['publish articles', 'unpublish articles']);        $role = Role::create(['name' => 'super-admin']);        $role->givePermissionTo(Permission::all());    }}

提示:如果在数据库权限相关信息表的修改,必须掉用清除 缓存的方法

// 命令删除php artisan cache:forget spatie.permission.cache  app()['cache']->forget('spatie.permission.cache');

【相关推荐:laravel视频教程】

以上就是一起聊聊Laravel中的permission权限管理的扩展包的详细内容,更多请关注创想鸟其它相关文章!

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。
如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 chuangxiangniao@163.com 举报,一经查实,本站将立刻删除。
发布者:程序猿,转转请注明出处:https://www.chuangxiangniao.com/p/478804.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
怎样提升Linux上Hadoop的读写速度
上一篇 2025年11月8日 10:26:45
盟军敢死队开发团队是谁 制作公司及核心成员介绍
下一篇 2025年11月8日 10:26:51

相关推荐

  • Laravel自定义认证守卫?守卫如何配置使用?

    答案:Laravel自定义认证守卫通过实现Guard和UserProvider接口,允许开发者根据业务需求从非标准源(如API密钥、外部服务)认证用户,提升灵活性。 Laravel自定义认证守卫,说白了,就是让你能跳出框架默认的“用户表+密码”认证模式,根据自己业务的独特需求来验证用户身份。它的配置…

    2026年9月11日
    200
  • Laravel模型时间戳?时间戳怎样管理使用?

    Laravel模型默认使用时间戳以实现“约定优于配置”,自动记录数据的创建和更新时间,通过created_at和updated_at字段提供数据追踪能力。框架底层将时间戳存储为DATETIME或TIMESTAMP类型,并在模型中转换为Carbon实例,便于格式化和比较。可通过对模型设置$timest…

    2026年9月11日
    100
  • Laravel邮件功能?邮件如何发送配置?

    Laravel邮件功能通过Mailable类和Mail门面实现,配置在.env文件中设置MAIL_MAILER、SMTP参数及发件人信息,使用php artisan make:mail创建邮件类,定义envelope、content方法指定主题和视图,Blade模板渲染内容,通过Mail::to()…

    2026年9月11日
    100
  • Laravel模型更新?更新操作怎样执行?

    Laravel模型更新提供多种方式:单个实例更新通过save()或update()触发模型事件,适合需事件处理的场景;批量更新使用update()方法直接执行SQL,性能高但不触发事件;updateOrCreate()实现“存在则更新,否则创建”;关联模型更新支持一对一、一对多及多对多的attach…

    2026年9月11日
    100
  • Laravel模型关联约束?关联约束怎样添加?

    关联约束是在加载或查询模型时对关联模型添加条件限制,主要通过闭包实现。使用with()可在预加载时筛选关联数据,如只加载已发布的帖子;whereHas()则用于根据关联条件筛选主模型,如获取有已发布帖子的用户。两者区别在于:with()不影响主模型查询结果,仅过滤关联数据;whereHas()则过滤…

    2026年9月11日
    100
  • Laravel集合宏?集合类怎样扩展?

    集合宏是扩展Laravel集合功能的推荐方式,通过在Service Provider中使用Collection::macro()可为集合添加自定义方法,如activeAdmins()示例所示,实现代码复用与语义化链式调用,提升可读性与维护性。 Laravel集合宏(Collection Macros…

    2026年9月11日
    100
  • Laravel模型UUID?UUID主键怎样实现?

    答案:在Laravel中使用UUID作为主键可解决分布式系统中的ID冲突、提升安全性、便于数据合并与迁移,并支持客户端预生成ID;实现时需设置$incrementing = false、$keyType = ‘string’,并通过Trait在模型创建前自动生成UUID;推荐…

    2026年9月11日
    200
  • Laravel自定义用户提供者?用户提供者怎样实现?

    自定义用户提供者可集成非Eloquent模型与多种数据源,如NoSQL、API、LDAP或文件,通过实现UserProvider和Authenticatable接口,灵活处理用户检索与密码验证,解决认证问题需确保接口方法正确实现并合理配置。 自定义 Laravel 用户提供者允许你使用非 Eloqu…

    2026年9月11日
    100
  • Laravel迁移干嘛用?迁移文件如何创建执行?

    Laravel迁移通过PHP代码实现数据库版本控制,解决团队协作、环境一致性及回滚难题。开发者使用Artisan命令创建迁移文件,定义up()和down()方法管理数据库变更,执行migrate命令同步结构,支持rollback、refresh等操作确保可追溯与安全回滚,避免直接修改数据库导致的失控…

    2026年9月11日
    300
  • Laravel事务嵌套?嵌套事务如何处理?

    Laravel的DB::transaction()在嵌套调用时并非创建独立事务,而是通过事务计数器和保存点机制维护单一物理事务。首次调用时启动事务,后续嵌套调用仅增加计数器并创建SAVEPOINT,所有操作仍属于同一事务。只有最外层事务成功完成,才会提交;任一内部异常都将触发全局回滚,撤销所有更改。…

    2026年9月11日
    100
  • Laravel模型Casts?Casts如何使用定义?

    Laravel模型Casts通过$casts属性自动转换数据库与PHP类型,解决数据类型不一致、减少重复代码、提升可读性与安全性,支持内置类型如boolean、array、datetime及自定义Casts处理复杂场景如Value Object。 Laravel模型Casts是一种相当精妙的机制,它…

    2026年9月11日
    200
  • Laravel模型所有记录?所有数据如何获取?

    使用all()可直接获取模型所有记录,但数据量大时应采用chunk()或cursor()分批处理以降低内存占用,结合with()预加载关联关系避免N+1查询,通过where、orderBy、limit等方法链实现条件筛选与排序,必要时可使用Query Builder或原生SQL提升性能。 在Lara…

    2026年9月10日
    200
  • Laravel模型关联嵌套预加载?嵌套关系怎样预加载?

    嵌套预加载的核心价值是解决N+1查询问题,提升性能。通过with()方法结合点号语法或闭包,可一次性加载多层级关联数据,将多次查询合并为少数几次,减少数据库往返。使用点号如with(‘author.profile’)实现简单嵌套;用闭包可添加条件筛选与字段限制,如with([…

    2026年9月10日
    100
  • Laravel资源控制器?RESTful控制器如何使用?

    Laravel资源控制器通过Route::resource定义RESTful路由,自动生成七种CRUD操作方法,支持only/except筛选,可自定义URI、注入服务、使用中间件及返回JSON响应。 Laravel资源控制器,简单来说,就是为了更方便地处理CRUD(创建、读取、更新、删除)操作而生…

    2026年9月10日
    100
  • Laravel中的数据库查询和模型关系:优雅地处理数据操作

    Laravel中的数据库查询和模型关系:优雅地处理数据操作 引言:数据库操作是Web开发中不可避免的一部分,而Laravel作为一款简洁、优雅、灵活的开发框架,提供了丰富的数据库查询和模型关系处理工具。使用Laravel,我们可以更加方便地进行数据库操作,并且通过模型关系建立起数据之间的联系。本文将…

    2026年9月10日
    000
  • Laravel包开发?扩展包如何创建发布?

    Laravel包开发是将可复用功能封装为独立单元,通过Composer规范和Laravel服务提供者机制,结合Spatie等工具快速搭建结构,利用PSR-4自动加载、服务提供者注册与引导、资源发布等实现功能集成,并通过本地path仓库测试后发布至Packagist;需遵循单一职责、测试先行(使用or…

    用户投稿 2026年9月10日
    100
  • Laravel模型获取器?获取器怎样定义使用?

    Laravel模型获取器用于在读取属性时动态格式化数据,如拼接姓名、格式化日期等,通过get{AttributeName}Attribute方法实现,配合$appends可自动包含在JSON输出中,需避免N+1查询和复杂逻辑以保证性能。 Laravel模型获取器(Accessors)是框架提供的一种…

    2026年9月10日
    300
  • Laravel任务链?任务链怎样定义使用?

    Laravel任务链通过Bus::chain()将多个队列任务按序执行,确保步骤间依赖与统一错误处理,适用于需顺序执行且具原子性的多步流程,如图片处理或订单创建。 Laravel任务链是Laravel队列系统中的一个强大特性,它允许你将多个队列任务(Jobs)串联起来,形成一个有序的执行序列。简单来…

    2026年9月10日
    100
  • Laravel自定义日志通道?日志驱动怎样配置?

    答案:Laravel通过配置config/logging.php文件实现自定义日志通道,支持为不同模块或环境设置独立日志文件,如使用daily驱动分离支付日志,结合env()函数按环境动态选择slack或文件驱动,常用驱动包括stack(聚合多通道)、daily(每日文件)、single(单文件)、…

    2026年9月10日
    000
  • Laravel模型块处理?数据块怎样分批处理?

    分批处理Laravel模型数据可避免内存溢出和数据库性能瓶颈,核心方法是使用chunk()或更高效的chunkById()将大数据集拆分为小批次迭代处理,推荐结合预加载、事务、队列及垃圾回收等策略提升性能与可靠性。 Laravel模型的数据分批处理,核心目的在于避免一次性加载过大数据集引发的内存溢出…

    2026年9月10日
    100

发表回复

登录后才能评论
关注微信