加入收藏 | 设为首页 | 会员中心 | 我要投稿 李大同 (https://www.lidatong.com.cn/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 站长学院 > PHP教程 > 正文

php – 选择架构

发布时间:2020-12-13 18:21:08 所属栏目:PHP教程 来源:网络整理
导读:我想听听你对我面前的任务的看法.此外,如果有任何已知的设计模式,共享将做很多. 任务是创建项目的体系结构. 将有几种类型的用户: 普通用户 主管 管理员 自定义(这是棘手的部分) 当他们打开网页时,我需要返回用户有权访问的每个模块(页面). 我在考虑多态性.
我想听听你对我面前的任务的看法.此外,如果有任何已知的设计模式,共享将做很多.

任务是创建项目的体系结构.

将有几种类型的用户:

>普通用户
>主管
>管理员
>自定义(这是棘手的部分)

当他们打开网页时,我需要返回用户有权访问的每个模块(页面).

我在考虑多态性.我将有一个基本用户,它具有作为受保护属性的权限和每个新类,例如.主管,将添加更多或覆盖基本的.

每个模块都有组件(网页的一部分),get的结果将是这样的

$modulesAccess = [
     'baseModel' => array(
         'componentOne','componentTwo',),]

有了这个,前端开发人员将知道究竟要绘制什么.

我想在数据库中制作这些模型/组件,但通过代码管理它们会更容易.而且多态在那里对我们来说做得很好.

棘手的部分,自定义用户.这个想法是每个Model / Component都会有一个不同的ajax请求来返回特定的数据.每个上层用户都必须以不同方式实现它.这很好,但是自定义用户,比如说是一个主管,他需要只能从管理员访问一个模型/组件.

你会怎么处理这个?

先感谢您.

实证方法是在以下主要模型中构建身份验证和授权:

>用户:代表用户.
>组/角色:代表一组用户.在某些情况下用户的角色.
>模块:代表您的模块,只是封装其定义信息.
>权限:表示权限和“CRUD”操作(创建,读取,更新,删除)

这可以满足您的大多数安全方案.例如:

>获取特定用户具有“查看”权限的所有模块.
>获取主管具有“查看”权限的所有模块.

另外你可以:

>在组中添加/删除特定用户.
>等等……

多态性不适合用于形成用户类型.而是使用组或角色.

(编辑:李大同)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    推荐文章
      热点阅读