介绍
PHP-Casbin 是一个强大的、高效的开源访问控制框架,它支持基于各种访问控制模型的权限管理。...model.conf 如下:
[request_definition]
r = sub, obj, act
[policy_definition]
p = sub, obj, act
# RBAC角色继承关系的定义...,数据库中的策略规则大致如下:
g, alice, admin
g, bob, member
p, memeber, /foo, GET
p, memeber, /foo/:id, GET
g, admin...角色,继承admin和member两个角色的全部权限....'PUT'); // true
$enforcer->enforce('alice', '/foo/1', 'DELETE'); // true
bob 具有member角色, 只继承member的权限