laravel权限控制主要采用哪种方式实现比较合理
我想请问一下,laravel权限控制这块各位大佬是采用哪种方式去做。是自己创建 角色、权限、用户角色中间表然后写逻辑,还是通过composer加载某一个包做。还有权限控制这块跟 laravel文档里面的 “用户授权” 有关系吗?
官方内置的 Passport OAuth 认证 其实就足够了
我喜欢用包,然后结合laravel的策略来做。授权到了每一个步骤
composer 搞包的核心 其实也是用数据库控制的权限, 如果是第一次开发,并且是当作学习的话, 可以自己从0开始做起, 否则的话,直接用 包来搞就好了。
RBAC是不二之选
看你业务逻辑了,如果就是简单的rbac,那就用包,如果还想定制化,那就自己开发吧,毕竟改起来方便一些
laravel-permission 这个基本就满足了
acl: docs.laminas.dev/laminas-permissio... rbac: docs.laminas.dev/laminas-permissio...
我是自己数据库开发的,因为我们产品给出的权限需求比较奇葩 :sob:
外包一类的推荐用包,公司项目推荐自己先,改起来好改,永远不要想做完就拉倒了。