一区二区三区在线-一区二区三区亚洲视频-一区二区三区亚洲-一区二区三区午夜-一区二区三区四区在线视频-一区二区三区四区在线免费观看

腳本之家,腳本語言編程技術(shù)及教程分享平臺!
分類導(dǎo)航

Python|VBS|Ruby|Lua|perl|VBA|Golang|PowerShell|Erlang|autoit|Dos|bat|

服務(wù)器之家 - 腳本之家 - Golang - Golang之casbin權(quán)限管理的實現(xiàn)

Golang之casbin權(quán)限管理的實現(xiàn)

2021-01-30 00:49HaimaBlog Golang

這篇文章主要介紹了Golang之casbin權(quán)限管理的實現(xiàn),文中通過示例代碼介紹的非常詳細(xì),對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧

1. 權(quán)限管理

Casbin是用于Golang項目的功能強大且高效的開源訪問控制庫。

1.1.1. 特征

Casbin的作用:

以經(jīng)典{subject, object, action}形式或您定義的自定義形式實施策略,同時支持允許和拒絕授權(quán)。
處理訪問控制模型及其策略的存儲。
管理角色用戶映射和角色角色映射(RBAC中的角色層次結(jié)構(gòu))。
支持內(nèi)置的超級用戶,例如root或administrator。超級用戶可以在沒有顯式權(quán)限的情況下執(zhí)行任何操作。
多個內(nèi)置運算符支持規(guī)則匹配。例如,keyMatch可以將資源鍵映射/foo/bar到模式/foo*。

Casbin不執(zhí)行的操作:

身份驗證(又名驗證username以及password用戶登錄時)
管理用戶或角色列表。我相信項目本身管理這些實體會更方便。用戶通常具有其密碼,而Casbin并非設(shè)計為密碼容器。但是,Casbin存儲RBAC方案的用戶角色映射。

1.1.2. 怎么運行的

在Casbin中,基于PERM元模型(策略,效果,請求,匹配器)將訪問控制模型抽象為CONF文件。因此,切換或升級項目的授權(quán)機制就像修改配置一樣簡單。您可以通過組合可用的模型來定制自己的訪問控制模型。例如,您可以在一個模型中同時獲得RBAC角色和ABAC屬性,并共享一組策略規(guī)則。

Casbin中最基本,最簡單的模型是ACL。ACL的CONF模型為:

?
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
#請求定義
[request_definition]
r = sub,obj,act
 
#策略定義
[policy_definition]
p = sub,obj,act
 
#政策效果
[policy_effect]
e = some(其中( p.eft ==允許))
 
#匹配器
[匹配器]
米 = r.sub == p.sub && r.obj == p.obj && r.act == p.act
 
ACL模型的示例策略如下:
 
p, alice, data1, read
p, bob, data2, write

1.1.3. 安裝

?
1
go get github.com/casbin/casbin

1.1.4. 示例代碼

?
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
package main
 
import (
  "fmt"
  "log"
 
  "github.com/casbin/casbin"
  xormadapter "github.com/casbin/xorm-adapter"
  "github.com/gin-gonic/gin"
  _ "github.com/go-sql-driver/mysql"
)
 
func main() {
  // 要使用自己定義的數(shù)據(jù)庫rbac_db,最后的true很重要.默認(rèn)為false,使用缺省的數(shù)據(jù)庫名casbin,不存在則創(chuàng)建
  a, err := xormadapter.NewAdapter("mysql", "root:root@tcp(127.0.0.1:3306)/goblog?charset=utf8", true)
  if err != nil {
    log.Printf("連接數(shù)據(jù)庫錯誤: %v", err)
    return
  }
  e, err := casbin.NewEnforcer("./rbac_models.conf", a)
  if err != nil {
    log.Printf("初始化casbin錯誤: %v", err)
    return
  }
  //從DB加載策略
  e.LoadPolicy()
 
  //獲取router路由對象
  r := gin.New()
 
  r.POST("/api/v1/add", func(c *gin.Context) {
    fmt.Println("增加Policy")
    if ok, _ := e.AddPolicy("admin", "/api/v1/hello", "GET"); !ok {
      fmt.Println("Policy已經(jīng)存在")
    } else {
      fmt.Println("增加成功")
    }
  })
  //刪除policy
  r.DELETE("/api/v1/delete", func(c *gin.Context) {
    fmt.Println("刪除Policy")
    if ok, _ := e.RemovePolicy("admin", "/api/v1/hello", "GET"); !ok {
      fmt.Println("Policy不存在")
    } else {
      fmt.Println("刪除成功")
    }
  })
  //獲取policy
  r.GET("/api/v1/get", func(c *gin.Context) {
    fmt.Println("查看policy")
    list := e.GetPolicy()
    for _, vlist := range list {
      for _, v := range vlist {
        fmt.Printf("value: %s, ", v)
      }
    }
  })
  //使用自定義攔截器中間件
  r.Use(Authorize(e))
  //創(chuàng)建請求
  r.GET("/api/v1/hello", func(c *gin.Context) {
    fmt.Println("Hello 接收到GET請求..")
  })
 
  r.Run(":9000") //參數(shù)為空 默認(rèn)監(jiān)聽8080端口
}
 
//攔截器
func Authorize(e *casbin.Enforcer) gin.HandlerFunc {
 
  return func(c *gin.Context) {
 
    //獲取請求的URI
    obj := c.Request.URL.RequestURI()
    //獲取請求方法
    act := c.Request.Method
    //獲取用戶的角色
    sub := "admin"
 
    //判斷策略中是否存在
    if ok, _ := e.Enforce(sub, obj, act); ok {
      fmt.Println("恭喜您,權(quán)限驗證通過")
      c.Next()
    } else {
      fmt.Println("很遺憾,權(quán)限驗證沒有通過")
      c.Abort()
    }
  }
}

rbac_models.conf里面的內(nèi)容如下:

?
1
2
3
4
5
6
7
8
9
10
11
12
13
14
[request_definition]
r = sub, obj, act
 
[policy_definition]
p = sub, obj, act
 
[role_definition]
g = _, _
 
[policy_effect]
e = some(where (p.eft == allow))
 
[matchers]
m = g(r.sub, p.sub) && r.obj == p.obj && r.act == p.act

配置鏈接數(shù)據(jù)庫不需要手動創(chuàng)建數(shù)據(jù)庫,系統(tǒng)自動創(chuàng)建casbin_rule表

使用postman請求http://localhost:9000/api/v1/hello

Golang之casbin權(quán)限管理的實現(xiàn)

運行解決結(jié)果顯示為很遺憾,權(quán)限驗證沒有通過

下面我在數(shù)據(jù)表中添加數(shù)據(jù)在演示的時候可以直接手動按照圖片的格式直接添加數(shù)據(jù)表,或者使用postman POST方式請求http://localhost:9000/api/v1/add

Golang之casbin權(quán)限管理的實現(xiàn)

然后繼續(xù)請求http://localhost:9000/api/v1/hello

Golang之casbin權(quán)限管理的實現(xiàn)

到此這篇關(guān)于Golang之casbin權(quán)限管理的實現(xiàn)的文章就介紹到這了,更多相關(guān)Golang casbin權(quán)限管理內(nèi)容請搜索服務(wù)器之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持服務(wù)器之家!

原文地址:http://www.topgoer.com/gin框架/其他/權(quán)限管理.html

延伸 · 閱讀

精彩推薦
  • Golanggolang如何使用struct的tag屬性的詳細(xì)介紹

    golang如何使用struct的tag屬性的詳細(xì)介紹

    這篇文章主要介紹了golang如何使用struct的tag屬性的詳細(xì)介紹,從例子說起,小編覺得挺不錯的,現(xiàn)在分享給大家,也給大家做個參考。一起跟隨小編過來看...

    Go語言中文網(wǎng)11352020-05-21
  • Golanggolang的httpserver優(yōu)雅重啟方法詳解

    golang的httpserver優(yōu)雅重啟方法詳解

    這篇文章主要給大家介紹了關(guān)于golang的httpserver優(yōu)雅重啟的相關(guān)資料,文中通過示例代碼介紹的非常詳細(xì),對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價值,...

    helight2992020-05-14
  • Golanggo日志系統(tǒng)logrus顯示文件和行號的操作

    go日志系統(tǒng)logrus顯示文件和行號的操作

    這篇文章主要介紹了go日志系統(tǒng)logrus顯示文件和行號的操作,具有很好的參考價值,希望對大家有所幫助。一起跟隨小編過來看看吧...

    SmallQinYan12302021-02-02
  • GolangGolang通脈之?dāng)?shù)據(jù)類型詳情

    Golang通脈之?dāng)?shù)據(jù)類型詳情

    這篇文章主要介紹了Golang通脈之?dāng)?shù)據(jù)類型,在編程語言中標(biāo)識符就是定義的具有某種意義的詞,比如變量名、常量名、函數(shù)名等等,Go語言中標(biāo)識符允許由...

    4272021-11-24
  • Golanggo語言制作端口掃描器

    go語言制作端口掃描器

    本文給大家分享的是使用go語言編寫的TCP端口掃描器,可以選擇IP范圍,掃描的端口,以及多線程,有需要的小伙伴可以參考下。 ...

    腳本之家3642020-04-25
  • GolangGolang中Bit數(shù)組的實現(xiàn)方式

    Golang中Bit數(shù)組的實現(xiàn)方式

    這篇文章主要介紹了Golang中Bit數(shù)組的實現(xiàn)方式,具有很好的參考價值,希望對大家有所幫助。一起跟隨小編過來看看吧...

    天易獨尊11682021-06-09
  • Golanggolang json.Marshal 特殊html字符被轉(zhuǎn)義的解決方法

    golang json.Marshal 特殊html字符被轉(zhuǎn)義的解決方法

    今天小編就為大家分享一篇golang json.Marshal 特殊html字符被轉(zhuǎn)義的解決方法,具有很好的參考價值,希望對大家有所幫助。一起跟隨小編過來看看吧 ...

    李浩的life12792020-05-27
  • Golanggolang 通過ssh代理連接mysql的操作

    golang 通過ssh代理連接mysql的操作

    這篇文章主要介紹了golang 通過ssh代理連接mysql的操作,具有很好的參考價值,希望對大家有所幫助。一起跟隨小編過來看看吧...

    a165861639710342021-03-08
主站蜘蛛池模板: 国产成人啪精品午夜在线播放 | 亚洲福利 影院 | 久久久久夜 | 久久久无码精品亚洲A片猫咪 | 亚洲视频在线免费观看 | 国产成人精品视频频 | 思思99热久久精品在2019线 | 美国一级大黄大色毛片 | 欧美高清3dfreexxxx性 | 精品视频免费在线观看 | bl文全肉高h湿被灌尿 | 香港三级浴室女警官 | 亚洲精品91在线 | 办公室恋情在线观看 | 黑人开嫩苞 | 91寡妇天天综合久久影院 | 国产一区二区三区丶四区 | 亚洲v成人天堂影视 | 欧美人禽杂交在线视频 | 免费yjsp妖精com | 办公室里被迫高h | 好大好硬好深好爽想要小雪 | 女主被男主做哭失禁高h | 无码国产成人777爽死 | 亚洲久草视频 | 欧美调教打屁股spank视频 | 护士被多人调教到失禁h | 亚洲国产精品热久久 | 91大神在线精品播放 | 国产亚洲精品一区二区在线播放 | 6969精品视频在线观看 | 亚洲精品第五页 | 四虎1515hhh co m | 日日骑夜夜骑 | 曹逼网站 | 精品无码久久久久久久动漫 | 操美女bb| 日韩欧美推理片免费在线播放 | 国产中文在线视频 | 婚前试爱全集免费观看 | 亚洲h片|