商城首页欢迎来到中国正版软件门户

您的位置: 首页 > 文章列表 > 编程开发 > TP6.0 路由分组与权限控制的完美结合【RBAC】

TP6.0 路由分组与权限控制的完美结合【RBAC】

  发布于2026-07-11 阅读(0)

扫一扫,手机访问

先说几个关键点:在ThinkPHP6.0里要实现路由分组和RBAC权限控制的无缝对接,重点不在于把权限规则硬塞进中间件里反复去做字符串拼接、路径匹配这种容易出错的判断,而是要让每个路由分组天然携带权限上下文。这样一来,Auth::check()可以直接校验分组级、控制器级、操作级三层权限标识,既减少了手动拼字符串的风险,也避免了漏判子路由的情况。

定义带 name 的路由分组

第一步其实很简单——在 route/app.php 里用 Route::group() 定义后台路由分组时,一定要显式调用 →name() 方法来绑定一个唯一的英文标识。看看这个例子:

Route::group('admin', function () {
  Route::get('user/list', 'admin.UserController@list')->name('admin.user.list');
  Route::post('user/add', 'admin.UserController@add')->name('admin.user.add');
  Route::get('order/index', 'admin.OrderController@index')->name('admin.order.index');
});

这里有个容易踩的坑:千万别省略 →name()。如果没命名,$request->rule()->getName() 返回的要么是空值,要么是类似 app/controller/admin/UserController::list 这样的反射路径。Auth::check() 拿到这种格式,根本匹配不上 auth_rule 表里预设的那些标准化权限名,比如 'admin/user/list'。权限校验自然就失效了。

第二步还有个细节需要留意:分组内所有路由的 name 必须统一使用小写字母加下划线的风格,层级关系用点号分隔。比如 'admin.goods.edit' 可以被 'admin.goods' 前缀匹配,这种设计对菜单高亮和权限继承判断特别友好。

中间件中提取分组上下文并校验

接下来是中间件的处理。创建 app/middleware/AuthCheck.php 时,核心思路是只从路由对象提取权威信息,而不是依赖 $_SERVER 或 URL 路径解析。看看这段:

public function handle($request, Closure $next)
{
  $routeName = $request->rule()->getName();
  if (!$routeName) {
    return redirect('/login');
  }
  // 拆解分组前缀:admin.user.list → ['admin', 'user', 'list']
  $parts = explode('.', $routeName);
  $group = $parts[0] ?? '';
  $permissionKey = str_replace('.', '/', $routeName); // admin/user/list
  if (!Auth::check($permissionKey)) {
    return abort(403, '无访问权限');
  }
  return $next($request);
}

不过这里必须强调一点:登录后一定要调用 Auth::setUser($uid) 来初始化缓存。这算是TP6里权限校验失效最常见的一个原因——中间件执行的时候,session('think_auth') 是空的,Auth::check() 自然永远返回 false。很多开发者在这个问题上翻过车,值得特别注意。

动态生成菜单时复用同一套权限标识

最后说说菜单的渲染。有两种常用的方法可以实现权限标识的复用。

第一种方法:从 auth_rule 表里查询 type='menu' 的记录。关键点是 name 字段必须和路由 name 在语义上保持一致,只是格式上做个转换——name 存 'admin.user.list',title 存 '用户列表',url 存 '/admin/user/list'。后端校验时统一转成 'admin/user/list' 格式再传给 Auth::check()。

第二种方法效率更高:在前端渲染菜单之前,先在控制器里获取用户全部可访问的菜单数据:

$allowedMenus = array_filter(
  Auth::getRuleList(),
  function ($rule) { return $rule['type'] === 'menu' && $rule['status']; }
);
// 构建 name → true 映射表,避免模板中反复调用 Auth::check()
$menuMap = array_flip(array_column($allowedMenus, 'name'));

这样模板里直接用 {{ isset($menuMap['admin.user.list']) }} 就能控制显示,性能比每次调用 Auth::check() 高出五倍以上。

最后提一个容易被忽视的细节:菜单的 pid 字段必须是 int 类型,并且允许为 NULL。如果设成 varchar,递归组装树形结构时很容易出错,甚至导致无限循环——这个问题排查起来相当头疼。

TP6.0 路由分组与权限控制的完美结合【RBAC】

本文转载于:https://www.php.cn/faq/2806594.html 如有侵犯,请联系zhengruancom@outlook.com删除。
免责声明:正软商城发布此文仅为传递信息,不代表正软商城认同其观点或证实其描述。

热门关注