发布于2026-07-11 阅读(0)
扫一扫,手机访问
先说几个关键点:在ThinkPHP6.0里要实现路由分组和RBAC权限控制的无缝对接,重点不在于把权限规则硬塞进中间件里反复去做字符串拼接、路径匹配这种容易出错的判断,而是要让每个路由分组天然携带权限上下文。这样一来,Auth::check()可以直接校验分组级、控制器级、操作级三层权限标识,既减少了手动拼字符串的风险,也避免了漏判子路由的情况。
第一步其实很简单——在 route/app.php 里用 Route::group() 定义后台路由分组时,一定要显式调用 →name() 方法来绑定一个唯一的英文标识。看看这个例子:
Route::group('admin', function () {
Route::get('user/list', 'admin.UserController@list')->name('admin.user.list');
Route::post('user/add', 'admin.UserController@add')->name('admin.user.add');
Route::get('order/index', 'admin.OrderController@index')->name('admin.order.index');
});
这里有个容易踩的坑:千万别省略 →name()。如果没命名,$request->rule()->getName() 返回的要么是空值,要么是类似 app/controller/admin/UserController::list 这样的反射路径。Auth::check() 拿到这种格式,根本匹配不上 auth_rule 表里预设的那些标准化权限名,比如 'admin/user/list'。权限校验自然就失效了。
第二步还有个细节需要留意:分组内所有路由的 name 必须统一使用小写字母加下划线的风格,层级关系用点号分隔。比如 'admin.goods.edit' 可以被 'admin.goods' 前缀匹配,这种设计对菜单高亮和权限继承判断特别友好。
接下来是中间件的处理。创建 app/middleware/AuthCheck.php 时,核心思路是只从路由对象提取权威信息,而不是依赖 $_SERVER 或 URL 路径解析。看看这段:
public function handle($request, Closure $next)
{
$routeName = $request->rule()->getName();
if (!$routeName) {
return redirect('/login');
}
// 拆解分组前缀:admin.user.list → ['admin', 'user', 'list']
$parts = explode('.', $routeName);
$group = $parts[0] ?? '';
$permissionKey = str_replace('.', '/', $routeName); // admin/user/list
if (!Auth::check($permissionKey)) {
return abort(403, '无访问权限');
}
return $next($request);
}
不过这里必须强调一点:登录后一定要调用 Auth::setUser($uid) 来初始化缓存。这算是TP6里权限校验失效最常见的一个原因——中间件执行的时候,session('think_auth') 是空的,Auth::check() 自然永远返回 false。很多开发者在这个问题上翻过车,值得特别注意。
最后说说菜单的渲染。有两种常用的方法可以实现权限标识的复用。
第一种方法:从 auth_rule 表里查询 type='menu' 的记录。关键点是 name 字段必须和路由 name 在语义上保持一致,只是格式上做个转换——name 存 'admin.user.list',title 存 '用户列表',url 存 '/admin/user/list'。后端校验时统一转成 'admin/user/list' 格式再传给 Auth::check()。
第二种方法效率更高:在前端渲染菜单之前,先在控制器里获取用户全部可访问的菜单数据:
$allowedMenus = array_filter(
Auth::getRuleList(),
function ($rule) { return $rule['type'] === 'menu' && $rule['status']; }
);
// 构建 name → true 映射表,避免模板中反复调用 Auth::check()
$menuMap = array_flip(array_column($allowedMenus, 'name'));
这样模板里直接用 {{ isset($menuMap['admin.user.list']) }} 就能控制显示,性能比每次调用 Auth::check() 高出五倍以上。
最后提一个容易被忽视的细节:菜单的 pid 字段必须是 int 类型,并且允许为 NULL。如果设成 varchar,递归组装树形结构时很容易出错,甚至导致无限循环——这个问题排查起来相当头疼。

售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
正版软件
正版软件
正版软件
正版软件
正版软件
1
2
3
7
8