>[info]本章节仅适用于1.3.2版本以上
从`1.3.2`版本开始,数据授权修改为分模块设置,模块内可分组。
![](https://box.kancloud.cn/06c277f69540db85ddb78855f799c5d5_497x744.png)
在模块信息文件`info.php`中,数据授权格式如下(以cms模块为例):
```
// 授权配置
'access' => [
'column' => [
'title' => '栏目授权',
'page_tips' => '页面提示',
'tips_type' => 'primary',
'nodes' => [
'group' => 'column',
'table_name' => 'cms_column',
'primary_key' => 'id',
'parent_id' => 'pid',
'node_name' => 'name',
'model_name' => 'column',
'child' => [],
]
],
],
```
其中,键值`column`为分组标识,建议使用英文单词。
```
// 授权配置
'access' => [
'column' => [
'title' => '栏目授权',
'nodes' => [
'group' => 'column',
'table_name' => 'cms_column',
'primary_key' => 'id',
'parent_id' => 'pid',
'node_name' => 'name',
]
],
'type' => [
'title' => '分类授权',
'nodes' => [
'group' => 'type',
'table_name' => 'cms_type',
'primary_key' => 'id',
'parent_id' => 'pid',
'node_name' => 'name',
]
]
],
```
授权页面如下:
![](https://box.kancloud.cn/5def0c1a3c459cbdd5b573b13a939cbc_495x302.png)
**页面提示**
如果想在数据授权页面显示一些提示性文字,可配置 `page_tips`和 `tips_type`。
```
// 授权配置
'access' => [
'column' => [
'title' => '栏目授权',
'page_tips' => '这是页面提示',
'tips_type' => 'danger',
'nodes' => [
'group' => 'column',
'table_name' => 'cms_column',
'primary_key' => 'id',
'parent_id' => 'pid',
'node_name' => 'name',
]
]
],
```
![](https://box.kancloud.cn/0e9d7491d8ae2502267c9e98726ba08b_565x389.png)
下面讲解最重要的配置参数`nodes`,所有的授权数据内容均在`nodes`内定义,在`nodes`内可定义的参数如下:
* `group` 分组标识,名字自定义
* `table_name` 表名,表示要关联哪张表,不需要填写表前缀
* `primary_key` 主键字段名
* `parent_id` 父级id字段名
* `node_name` 权限节点字段名
* `model_name` 模型名(可选)
* `child` 子节点配置信息,格式与父节点一致
`dp_cms_column`数据表有如下三个字段,分别对应`primary_key`、`parent_id`、`node_name`。
![](https://box.kancloud.cn/ec0d6189920971c72a6e20a2a316f228_264x93.png)
`table_name`定义表名后,系统会从该表读取授权节点,比如上面的cms模块配置
![](https://box.kancloud.cn/be93b925a484b88fcaf14da06cb7a328_480x416.png)
在需要判断当前用户或者某个用户是否有某些权限,可以使用Access模型的`getAuthNode`方法和`checkAuthNode`方法。
### 按模型获取数据
以上说的是读取的数据在同一张表上,如果有些数据在另外一张表,那么就不好处理了。
如果遇到这样的需求,可以设置模型名。
~~~
// 授权配置
'access' => [
'column' => [
'title' => '栏目授权',
'nodes' => [
'group' => 'column',
'table_name' => 'cms_column',
'primary_key' => 'id',
'parent_id' => 'pid',
'node_name' => 'name',
'module_name' => 'column',
]
]
],
~~~
这样配置的话,那你必须在你模块下有名为`Column`的模型文件,路径为:`\app\模块名\model\Column.php`
除此之外,该模型下必须有一个特定的方法,方法名为`access`,你只需在这个方法返回你需要展示的数据即可。
```
public function access()
{
return self::all();
}
```
也可以使用Db类进行查询数据,然后返回数据。返回的数据必须包含上面 `primary_key`, `parent_id` , `node_name`所定义的字段即可。
>[info]这种方法灵活性比较大,可以随意查询数据,只要返回的数据中,有包含上面设置的三个字段名id、pid、name即可。
### 子节点定义
如果数据节点来自不多张表,并且表之间是关联关系,那么需要定义子节点信息。
比如某招生系统中,院系节点、专业节点、班级节点分班在不同的表,但希望数据授权的时候,能集中授权,那么这种情况下,就需要定义子节点信息。
```
// 授权配置
'access' => [
'yx' => [
'title' => '院系专业班级',
'nodes' => [
'group' => 'yx',
'table_name' => 'admin_yxdm',
'primary_key' => 'YXDM',
'parent_id' => 'pid',
'node_name' => 'YXMC',
'model_name' => 'Yxdm',
'child' => [
'group' => 'zy',
'table_name' => 'admin_zydm',
'primary_key' => 'ZYDH',
'parent_id' => 'pid',
'node_name' => 'ZYMC',
'child' => [
'group' => 'bj',
'table_name' => 'admin_bjdm',
'primary_key' => 'BJDM',
'parent_id' => 'pid',
'node_name' => 'BJMC',
]
]
]
]
],
```
在第一个`nodes`中,我们定义了`model_name`为`Yxdm`,那么我们需要创建一个模型文件,路径为:`\app\模块名\model\Yxdm.php`
在模型文件中,定义access方法
```
public function access()
{
$data_list = self::all(['status' => 1]);
foreach ($data_list as $key => $item) {
$data_list[$key]['pid'] = 0;
// 专业
$child = Db::name('admin_zydm')->where('YXDM', $item['YXDM'])->select();
if ($child) {
foreach ($child as $k => $v) {
$list_bj = Db::name('admin_bjdm')
->where('ZYDH', $v['ZYDH'])
->where('ND', config('curr_year'))
->select();
if ($list_bj) {
$child[$k]['child'] = $list_bj;
}
}
$data_list[$key]['child'] = $child;
}
}
return $data_list;
}
```
最终返回的$data_list格式类似这样:
```
array(
array(
'YXDM' => 1,
'pid' => 0,
'YXMC' => '机电工程学院',
'child' => [
[
'ZYDH' => 12,
'pid' => 0,
'ZYMC' => '电器自动化技术',
'child' => [
[
'BJDM' => 1,
'pid' => 0,
'BJMC' => '18自动化1班',
],
[
'BJDM' => 2,
'pid' => 0,
'BJMC' => '18自动化2班',
]
]
],
[
'ZYDH' => 13,
'pid' => 0,
'ZYMC' => '模具设计与制造',
'child' => [
[
'BJDM' => 3,
'pid' => 0,
'BJMC' => '18模具1班(两年制)',
]
]
]
]
),
);
```
授权页面类似这样
![](https://box.kancloud.cn/06c277f69540db85ddb78855f799c5d5_497x744.png)
### 获取用户授权节点
```
$nodes = get_auth_node(1, 'cms.column');
```
表示获取用户id为1的栏目授权节点,其中`column`是数据授权配置中`group`所定义的值。
### 检查用户数据授权
```
if(check_auth_node(1, 'cms.column', 55)){
//id为1的用户,拥有栏目节点id为55的访问权限
} else {
// id为1的用户,没有栏目节点id为55的访问权限
}
```
- 序言
- 环境搭建
- 下载及安装
- 目录结构
- 快速构建器(ZBuilder)
- 表单(form)
- 设置页面标题
- 设置页提示信息
- 设置表单提交地址
- 隐藏按钮
- 添加按钮
- 设置按钮标题
- 添加表单项
- 复选
- 单选
- 日期
- 时间
- 开关
- 标签
- 数组
- 分组
- 范围
- 按钮
- 数字框
- 密码框
- 取色器
- 下拉菜单
- 普通联动
- 快速联动
- 拖拽排序
- 静态文本
- 格式文本
- 日期时间
- 日期范围
- 图片裁剪
- 百度地图
- 单文件上传
- 多文件上传
- 单图片上传
- 多图片上传
- 隐藏表单项
- 图标选择器
- 单行文本框
- 多行文本框
- 百度编辑器
- CKEditor编辑器
- wang编辑器
- markdown编辑器
- summernote编辑器
- 图片展示(1.1.0+)
- 单文件展示(1.1.0+)
- 多文件展示(1.1.0+)
- 下拉菜单Ajax(1.3.3+)
- 复杂表格(1.4.3+)
- 数据表格(1.4.3+)
- 分组下拉菜单(1.4.3+)
- 表格选取(1.4.3+)
- 穿梭框(1.4.3+)
- 添加表单项通用方法
- 直接设置表单项
- 表单布局
- 设置Tab按钮列表
- 设置表单数据
- 引入js文件
- 引入css文件
- 设置额外JS代码
- 设置额外CSS样式
- 设置额外HTML代码
- 是否ajax方式提交
- 设置模版路径
- 设置触发器
- 设置表单提交确认框
- 自定义表单项(1.0.6+)
- 设置表单提交方式(1.0.6+)
- 模板变量赋值(1.0.7+)
- 设置页面空表单项提示(1.0.7+)
- 自定义扩展表单图标(1.2.0+)
- 设置表单令牌(1.3.1+)
- 新窗口打开返回的url(1.4.4+)
- 表格(table)
- 设置页面标题
- 设置页面提示信息
- 添加一列
- 字段类型
- switch
- status
- yesno
- text.edit
- textarea.edit
- password
- url
- tel
- number
- icon
- byte
- date
- time
- datetime
- date.edit
- time.edit
- datetime.edit
- picture
- pictures
- select
- callback
- link
- text
- img_url
- files(1.1.1+)
- popover(1.4.4+)
- 添加多列
- 添加数量索引
- 添加快捷编辑的验证器
- 设置表格数据
- 隐藏第一列多选框
- 添加表头排序
- 添加表头筛选
- 添加表头筛选条件
- 添加时间段筛选
- 添加一个右侧按钮
- 添加多个右侧按钮
- 添加一个顶部按钮
- 添加多个顶部按钮
- 自动添加按钮
- 自动编辑按钮
- 替换右侧按钮
- 设置搜索参数
- 设置数据库表名
- 设置插件名称
- 设置表格主键
- 设置Tab按钮列表
- 设置分页
- 去除分页
- 引入js文件
- 引入css文件
- 设置额外JS代码
- 设置额外CSS样式
- 设置额外HTML代码
- 设置额外HTML代码-模板文件(1.4.0+)
- 设置模版路径
- 添加行class名
- 添加顶部下拉筛选
- 设置页面空数据提示(1.0.7+)
- 模板变量赋值(1.0.7+)
- 设置使用原始数据字段(1.0.8+)
- 设置搜索区域(1.1.0+)
- 设置表格高度(1.3.0+)
- 固定左列(1.3.0+)
- 固定右列(1.3.0+)
- 设置列宽(1.3.0+)
- 设置隐藏列(1.3.0+)
- 侧栏(aside)
- 添加区块
- 设置Tab按钮列表
- 追加Tab按钮列表
- 设置当前tab
- 设置单个tab内容
- 设置多个tab内容
- 追加tab内容
- 覆盖侧栏
- 模块开发
- 创建模块信息文件
- 安装模块
- 模块配置
- 控制器
- 创建菜单节点
- 第一个控制器
- 模块参数配置页面
- 方法参考
- 数据授权(1.3.2+)
- 插件开发
- 插件入口文件
- 插件基本信息
- 管理界面的字段信息
- 新增或编辑的字段信息
- 插件钩子
- 触发器
- 原数据库表前缀
- 插件配置信息
- 安装和卸载Sql文件
- 控制器
- 模型
- 验证器
- 视图
- 方法参考
- 实践教程
- 变量参考
- 函数参考
- 安全相关
- 常见问题
- 其他杂项
- 更新日志
- 升级指导
- 贡献名单
- 关于文档