如果我没看错,您要问的是访问控制列表(ACL)https://en.wikipedia.org/wiki/Access_control_list
您将需要为每种权限类型分离控制器,并具有一个模块,该模块可以在用户使用特定控制器允许的权限类型登录时检查会话变量集。
登录检查完成后,您可以执行授权检查,检查用户是否可以访问资源和操作,可以将控制器绑定到单个资源(但是可以覆盖此行为),并且可以将控制器操作映射到资源行动。
对于Go,您可以获得很多ACL示例:
[1] https://github.com/hectane/go-acl
[2] https://github.com/mikespook/gorbac
| 归档时间: |
|
| 查看次数: |
2593 次 |
| 最近记录: |