最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

Go gin權(quán)限驗證實現(xiàn)過程詳解

 更新時間:2023年01月08日 10:18:23   作者:夏沫的夢  
這篇文章主要為大家介紹了Go gin權(quán)限驗證實現(xiàn)過程詳解,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進步,早日升職加薪

權(quán)限管理

Casbin是用于Golang項目的功能強大且高效的開源訪問控制庫。

1. 特征

Casbin的作用:

  • 以經(jīng)典{subject, object, action}形式或您定義的自定義形式實施策略,同時支持允許和拒絕授權(quán)。
  • 處理訪問控制模型及其策略的存儲。
  • 管理角色用戶映射和角色角色映射(RBAC中的角色層次結(jié)構(gòu))。
  • 支持內(nèi)置的超級用戶,例如root或administrator。超級用戶可以在沒有顯式權(quán)限的情況下執(zhí)行任何操作。
  • 多個內(nèi)置運算符支持規(guī)則匹配。例如,keyMatch可以將資源鍵映射/foo/bar到模式/foo*。 Casbin不執(zhí)行的操作:
  • 身份驗證(又名驗證username以及password用戶登錄時)
  • 管理用戶或角色列表。我相信項目本身管理這些實體會更方便。用戶通常具有其密碼,而Casbin并非設(shè)計為密碼- 容器。但是,Casbin存儲RBAC方案的用戶角色映射。

2. 怎么運行的

在Casbin中,基于PERM元模型(策略,效果,請求,匹配器)將訪問控制模型抽象為CONF文件。因此,切換或升級項目的授權(quán)機制就像修改配置一樣簡單。您可以通過組合可用的模型來定制自己的訪問控制模型。例如,您可以在一個模型中同時獲得RBAC角色和ABAC屬性,并共享一組策略規(guī)則。

Casbin中最基本,最簡單的模型是ACL。ACL的CONF模型為:

#請求定義
[request_definition]
r = sub, obj, act
[policy_definition]
p = sub, obj, act
[role_definition]
g = _, _
[policy_effect]
e = some(where (p.eft == allow))
[matchers]
m = g(r.sub, p.sub) && r.obj == p.obj && r.act == p.act

ACL模型的示例策略如下:

p, alice, data1, read
p, bob, data2, write

3. 安裝

go get github.com/casbin/casbin

4. 示例代碼

package main
import (
    "fmt"
    "log"
    "github.com/casbin/casbin"
    xormadapter "github.com/casbin/xorm-adapter"
    "github.com/gin-gonic/gin"
    _ "github.com/go-sql-driver/mysql"
)
func main() {
    // 要使用自己定義的數(shù)據(jù)庫rbac_db,最后的true很重要.默認為false,使用缺省的數(shù)據(jù)庫名casbin,不存在則創(chuàng)建
    a, err := xormadapter.NewAdapter("mysql", "root:root@tcp(127.0.0.1:3306)/goblog?charset=utf8", true)
    if err != nil {
        log.Printf("連接數(shù)據(jù)庫錯誤: %v", err)
        return
    }
    e, err := casbin.NewEnforcer("./rbac_models.conf", a)
    if err != nil {
        log.Printf("初始化casbin錯誤: %v", err)
        return
    }
    //從DB加載策略
    e.LoadPolicy()
    //獲取router路由對象
    r := gin.New()
    r.POST("/api/v1/add", func(c *gin.Context) {
        fmt.Println("增加Policy")
        if ok, _ := e.AddPolicy("admin", "/api/v1/hello", "GET"); !ok {
            fmt.Println("Policy已經(jīng)存在")
        } else {
            fmt.Println("增加成功")
        }
    })
    //刪除policy
    r.DELETE("/api/v1/delete", func(c *gin.Context) {
        fmt.Println("刪除Policy")
        if ok, _ := e.RemovePolicy("admin", "/api/v1/hello", "GET"); !ok {
            fmt.Println("Policy不存在")
        } else {
            fmt.Println("刪除成功")
        }
    })
    //獲取policy
    r.GET("/api/v1/get", func(c *gin.Context) {
        fmt.Println("查看policy")
        list := e.GetPolicy()
        for _, vlist := range list {
            for _, v := range vlist {
                fmt.Printf("value: %s, ", v)
            }
        }
    })
    //使用自定義攔截器中間件
    r.Use(Authorize(e))
    //創(chuàng)建請求
    r.GET("/api/v1/hello", func(c *gin.Context) {
        fmt.Println("Hello 接收到GET請求..")
    })
    r.Run(":9000") //參數(shù)為空 默認監(jiān)聽8080端口
}
//攔截器
func Authorize(e *casbin.Enforcer) gin.HandlerFunc {
    return func(c *gin.Context) {
        //獲取請求的URI
        obj := c.Request.URL.RequestURI()
        //獲取請求方法
        act := c.Request.Method
        //獲取用戶的角色
        sub := "admin"
        //判斷策略中是否存在
        if ok, _ := e.Enforce(sub, obj, act); ok {
            fmt.Println("恭喜您,權(quán)限驗證通過")
            c.Next()
        } else {
            fmt.Println("很遺憾,權(quán)限驗證沒有通過")
            c.Abort()
        }
    }
}

rbac_models.conf里面的內(nèi)容如下:

[request_definition]
r = sub, obj, act
[policy_definition]
p = sub, obj, act
[role_definition]
g = _, _
[policy_effect]
e = some(where (p.eft == allow))
[matchers]
m = g(r.sub, p.sub) && r.obj == p.obj && r.act == p.act

配置鏈接數(shù)據(jù)庫不需要手動創(chuàng)建數(shù)據(jù)庫,系統(tǒng)自動創(chuàng)建casbin_rule表

使用postman請求http://localhost:9000/api/v1/hello

運行解決結(jié)果顯示為很遺憾,權(quán)限驗證沒有通過

下面我在數(shù)據(jù)表中添加數(shù)據(jù)在演示的時候可以直接手動按照圖片的格式直接添加數(shù)據(jù)表,或者使用postman POST方式請求http://localhost:9000/api/v1/add

然后繼續(xù)請求http://localhost:9000/api/v1/hello

以上就是Go gin權(quán)限驗證實現(xiàn)過程詳解的詳細內(nèi)容,更多關(guān)于Go gin權(quán)限驗證的資料請關(guān)注腳本之家其它相關(guān)文章!

相關(guān)文章

  • Go語言學(xué)習之條件語句使用詳解

    Go語言學(xué)習之條件語句使用詳解

    這篇文章主要介紹了Go語言中條件語句的使用,本文給大家介紹的非常詳細,對大家的學(xué)習或工作具有一定的參考借鑒價值,需要的朋友可以參考下
    2022-04-04
  • golang qq郵件發(fā)送驗證碼功能

    golang qq郵件發(fā)送驗證碼功能

    驗證碼在多個場景下發(fā)揮著重要作用,如注冊/登錄、短信接口保護、提交/投票、密碼找回和支付驗證等,以保障賬號安全和防止惡意操作,此外,文章還介紹了使用golang通過qq郵件發(fā)送驗證碼的實現(xiàn)過程,包括獲取授權(quán)碼、下載依賴包和編寫代碼,感興趣的朋友跟隨小編一起看看吧
    2024-09-09
  • 淺析Go語言中的map數(shù)據(jù)結(jié)構(gòu)是如何實現(xiàn)的

    淺析Go語言中的map數(shù)據(jù)結(jié)構(gòu)是如何實現(xiàn)的

    在?Go?中,map?是一種用于存儲鍵值對的數(shù)據(jù)結(jié)構(gòu),它提供了一種快速查找和訪問數(shù)據(jù)的方式,下面我們就來看看Go語言中是如何實現(xiàn)map數(shù)據(jù)結(jié)構(gòu)的吧
    2024-03-03
  • Go語言實現(xiàn)JSON解析的方法詳解

    Go語言實現(xiàn)JSON解析的方法詳解

    在日常項目中,使用Json格式進行數(shù)據(jù)封裝是比較常見的操作。本文將詳細講解如何利用Go語言實現(xiàn)JSON的解析,感興趣的小伙伴可以學(xué)習一下
    2022-04-04
  • Go語言實現(xiàn)Fibonacci數(shù)列的方法

    Go語言實現(xiàn)Fibonacci數(shù)列的方法

    這篇文章主要介紹了Go語言實現(xiàn)Fibonacci數(shù)列的方法,實例分析了使用遞歸和不使用遞歸兩種技巧,并對算法的效率進行了對比,需要的朋友可以參考下
    2015-02-02
  • Go調(diào)度器學(xué)習之系統(tǒng)調(diào)用詳解

    Go調(diào)度器學(xué)習之系統(tǒng)調(diào)用詳解

    這篇文章腫,將以一個簡單的文件打開的系統(tǒng)調(diào)用,來分析一下Go調(diào)度器在系統(tǒng)調(diào)用時做了什么。文中的示例代碼講解詳細,需要的可以參考一下
    2023-04-04
  • Golang定時器Timer與Ticker的使用詳解

    Golang定時器Timer與Ticker的使用詳解

    在 Go 里有很多種定時器的使用方法,像常規(guī)的 Timer、Ticker 對象,本文主要為大家介紹了Timer與Ticker的使用,感興趣的小伙伴可以了解一下
    2023-05-05
  • Golang性能提升利器之SectionReader的用法詳解

    Golang性能提升利器之SectionReader的用法詳解

    本文將介紹 Go 語言中的 SectionReader,包括 SectionReader的基本使用方法、實現(xiàn)原理、使用注意事項,感興趣的小伙伴可以了解一下
    2023-07-07
  • go swagger生成接口文檔使用教程

    go swagger生成接口文檔使用教程

    這篇文章主要為大家介紹了go swagger生成接口文檔使用教程示例,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進步,早日升職加薪
    2022-08-08
  • 一文理解Go 中的可尋址和不可尋址

    一文理解Go 中的可尋址和不可尋址

    如果字典的元素不存在,則返回零值,而零值是不可變對象,如果能尋址問題就大了。而如果字典的元素存在,考慮到 Go 中 map 實現(xiàn)中元素的地址是變化的,這意味著尋址的結(jié)果也是無意義的。下面我們就圍繞這個話題寫一篇文章吧,需要的朋友可以參考一下
    2021-10-10

最新評論

巴林左旗| 武强县| 南通市| 全椒县| 北碚区| 若羌县| 平安县| 安远县| 油尖旺区| 黄山市| 运城市| 临澧县| 大荔县| 高邮市| 成安县| 三都| 微博| 鲜城| 永宁县| 金乡县| 遵义市| 潜山县| 连城县| 洛川县| 历史| 安平县| 江西省| 平邑县| 北海市| 旬邑县| 铜山县| 赣榆县| 方城县| 来凤县| 宾川县| 天柱县| 顺义区| 鄯善县| 南木林县| 长宁区| 肃北|