芯友网xin1234.com

php auth怎么做好呀?根据url来判断是否有权限?



河南-浅笑

auth怎么做好呀
我感觉自己思路不太对呀
枫中等待
什么叫auth
肇庆-Shiki
用户权限判断
河南-浅笑

我打算直接做到url上
是不是可行
枫中等待
可以
肇庆-Shiki
根据url来判断是否有权限
河南-浅笑
但这样子URL命名就得特别规范
枫中等待
不需要
河南-浅笑
不规范没办法使用/module/*  这种来弄批量
枫中等待
你写一个方法用来判断权限的,然后你想对那个方法加权限验证,就直接上函数
河南-浅笑
我有过滤器
想直接在基类里做
枫中等待
那你从url的底层加吧
河南-浅笑
这会儿大神们都在午睡。。
等会儿再问吧
天津-Samone

通过父控制器判断
河南-浅笑
知道
从基类里判断
但是我想知道那种模式好
是类名+方法名
还是直接基于URL的
枫中等待
最好的是从url判断,与控制器没有半毛钱关系
河南-浅笑
枫中等待
这是tp框架嘛
河南-浅笑
基于URL 和基于 类和方法的都可以实现,就是不知道那种好
不是
但和tp5差不多
这是java的mvc
我只是想设计下auth,
枫中等待
嗯,像这样的最好,路由都在一起想改那个很方便,不用去找各种控制器文件
河南-浅笑
粒度是够了
表字段设计呢
node role?
两张表?
然后user分配roleid?
闲云野鹤
谁at 我
河南-浅笑
我。。
闲云野鹤
咋了大神
河南-浅笑
来来指点指点我auth表怎么设计比较合理
闲云野鹤
tp的auth 提供的有表呀
分组一个表
用户一个表
节点一个表
河南-浅笑
tp的auth是基于URL的吧
天幸
0.0节点是什么
闲云野鹤
是的
河南-浅笑
一个url就是一个节点
好,我看看tp的表设计
闲云野鹤
河南-浅笑
然后java做一个
闲云野鹤
不过tp是把节点控制放到分组里面的
河南-浅笑
其实那个分组
有点想rabc里面的role
闲云野鹤

是的
就是rbac的组
河南-浅笑
我看下tp的是怎么设计的吧
看啊可能太多auth方法怎么实现的
闲云野鹤
短信验证码怎么仿刷 给点建议@河南-浅笑 
河南-浅笑
记录ip。
写缓存服务器
加黑名单。。
闲云野鹤
ip仿不了
河南-浅笑
ip都防不了那就真没办法了
如果用户连ip都不停换的话,你还真防不了
你没办法区分了
闲云野鹤
你说要不要加个签名验证下
ip 我已经记录了
但是这不是解决办法
我甚至都写了报警了 单日超过一定的条数就关闭短信发送接口 邮件报警
枫中等待
你这是自己的东西嘛

相关问题
thinkphp项目放到linux服务器,url模式只有开到3才能正常运行】 服务器没开启服务。重写服务。;指这些吗
TP3.2.2如何判断有没有ajax提交】 看返回值有没有定义;
我想问下在ThinkPHP3.2.3下/Public和/Admin/index.php/Gen获取不到是怎么回事】 那就 再写一个;是用TMPL_PARSE_STRING写吗;是
ThinkPHP访问控制的时候,怎么配置,url会在控制器后面追加html 后缀】 这应该是伪静态配置吧;嗯嗯,是的。伪静态设置的时候好像只对有参数的时候有效
------分隔线----------------------------
赞助商链接
赞助商链接