多应用+插件架构,代码干净,二开方便,首家独创一键云编译技术,文档视频完善,免费商用码云13.8K 广告
实例 ~~~ $e = new Enforcer('examples/rbac_model.conf', 'examples/rbac_policy.csv'); ~~~ ### **`GetRolesForUser()`** 获取用户具有的角色。 ``` $res = $e->getRolesForUser("alice"); ``` ### **`GetUsersForRole()`** 获取具有角色的用户。 ``` $res = $e->getUsersForRole("data1_admin"); ``` ### **`HasRoleForUser()`** 确定用户是否具有角色。 ``` $res = $e->hasRoleForUser("alice", "data1_admin"); ``` ### **`AddRoleForUser()`** 为用户添加角色。 如果用户已经拥有该角色(aka不受影响),则返回false。 ``` $e->addRoleForUser("alice", "data2_admin"); ``` ### **`DeleteRoleForUser()`** 删除用户的角色。 如果用户没有该角色(aka不受影响),则返回false。 ``` $e->deleteRoleForUser("alice", "data1_admin"); ``` ### **`DeleteRolesForUser()`** 删除用户的所有角色。 如果用户没有任何角色(aka不受影响),则返回false。 ``` $e->DeleteRolesForUser("alice") ``` ` ### **`DeleteUser()`** 删除一个用户。 如果用户不存在,则返回false(也就是说不受影响)。 ``` $e->DeleteUser("alice") ``` ### **`DeleteRole()`** 删除一个角色。 ``` $e->DeleteRole("data2_admin") ``` ### **`DeletePermission()`** 删除权限。 如果权限不存在,则返回false(aka不受影响)。 ``` $e->DeletePermission("read") ``` ### **`AddPermissionForUser()`** 为用户或角色添加权限。 如果用户或角色已经拥有该权限(aka不受影响),则返回false。 ``` $e->AddPermissionForUser("bob", "read") ``` ### **`DeletePermissionForUser()`** 删除用户或角色的权限。 如果用户或角色没有权限(aka不受影响),则返回false。 ``` $e->DeletePermissionForUser("bob", "read") ``` ### **`DeletePermissionsForUser()`** 删除用户或角色的权限。 如果用户或角色没有任何权限(aka不受影响),则返回false。 ``` $e->DeletePermissionsForUser("bob") ``` ### **`GetPermissionsForUser()`** 获取用户或角色的权限。 ``` $e->GetPermissionsForUser("bob") ``` ### **`HasPermissionForUser()`** 确定用户是否具有权限。 ``` $e->HasPermissionForUser("alice", []string{"read"}) ``` ### **`GetImplicitRolesForUser()`** 获取用户具有的隐式角色。 与GetRolesForUser() 相比,该函数除了直接角色外还检索间接角色。 例如: g, alice, role:admin g, role:admin, role:user GetRolesForUser("alice")只能得到t: ["role:admin"]. 但是GetImplicitRolesForUser("alice")能够得到: ["role:admin", "role:user"]. ``` $e->GetImplicitRolesForUser("alice") ``` ### **`GetImplicitPermissionsForUser()`** GetImplicitPermissionsForUser gets implicit permissions for a user or rol$e-> Compared to GetPermissionsForUser(), this function retrieves permissions for inherited roles. For example: p, admin, data1, read p, alice, data2, read g, alice, admin GetPermissionsForUser("alice") can only get: [["alice", "data2", "read"]]. But GetImplicitPermissionsForUser("alice") will get: [["admin", "data1", "read"], ["alice", "data2", "read"]]. ``` $e->GetImplicitPermissionsForUser("alice") ```