什么是在Laravel 5中存储用户角色权限的最佳方式?

时间:2017-03-20 18:09:36

标签: php laravel roles privileges

我正在Laravel 5.2中构建一个Web应用程序。我对Laravel来说比较新,并希望遵循最佳实践。 我有一个名为Roles的表,它有几个命名的用户角色(即:admin,editor等)。我希望管理员能够编辑这些角色的权限并创建新角色。什么是存储权限的最佳方式?

  1. 使用整数字段,每个位代表一个权限? (我认为这很快就会失控)。
  2. 使用数据透视表和许多权限连接?
  3. 使用字符串字段并仅序列化所选的权限?
  4. 将来可能会添加新权限,我的目标是能够轻松确定用户是否具有某个角色。即:$ user-> roles-> hasAdmin()或simirar。

1 个答案:

答案 0 :(得分:1)

您可能希望借用Laravel Entrust包中的角色/权限表的最佳做法:

    // Create table for storing roles
    Schema::create('{{ $rolesTable }}', function (Blueprint $table) {
        $table->increments('id');
        $table->string('name')->unique();
        $table->string('display_name')->nullable();
        $table->string('description')->nullable();
        $table->timestamps();
    });

    // Create table for associating roles to users (Many-to-Many)
    Schema::create('{{ $roleUserTable }}', function (Blueprint $table) {
        $table->integer('user_id')->unsigned();
        $table->integer('role_id')->unsigned();

        $table->foreign('user_id')->references('{{ $userKeyName }}')->on('{{ $usersTable }}')
            ->onUpdate('cascade')->onDelete('cascade');
        $table->foreign('role_id')->references('id')->on('{{ $rolesTable }}')
            ->onUpdate('cascade')->onDelete('cascade');

        $table->primary(['user_id', 'role_id']);
    });

    // Create table for storing permissions
    Schema::create('{{ $permissionsTable }}', function (Blueprint $table) {
        $table->increments('id');
        $table->string('name')->unique();
        $table->string('display_name')->nullable();
        $table->string('description')->nullable();
        $table->timestamps();
    });

    // Create table for associating permissions to roles (Many-to-Many)
    Schema::create('{{ $permissionRoleTable }}', function (Blueprint $table) {
        $table->integer('permission_id')->unsigned();
        $table->integer('role_id')->unsigned();

        $table->foreign('permission_id')->references('id')->on('{{ $permissionsTable }}')
            ->onUpdate('cascade')->onDelete('cascade');
        $table->foreign('role_id')->references('id')->on('{{ $rolesTable }}')
            ->onUpdate('cascade')->onDelete('cascade');

        $table->primary(['permission_id', 'role_id']);
    });