当前位置:网站首页>casbin模型
casbin模型
2022-08-02 14:10:00 【星星泡个饭】
目录
一、PERM元模型
subject(sub访问实体),object (obj访问的资源) 和 action (act访问的方法) eft (策略结果 一般为空,默认指定allow) 还可以定义为deny
p:策略 一般存储到数据库,因为会有很多
e = some(where(p.eft = allow))
# 上面表示有任意一条 policy rule 满足, 则最终结果为 allow;p.eft它可以是allow或deny,它是可选的,默认是allow
m:匹配规则 会把r和p按照匹配原则进行匹配,从而返回匹配结果 (eft)如果不定义会返回allow 如果定义过了,会返回我们定义过的那个结果
r:请求
e:影响 这里的规定是定死的
e=some(where(p.eft==allow))这种情况下,我们的一个matchers匹配完成,得到了allow那么这条请求将被放行
e=some(where(p.eft==allow))&&!some(where(p.eft==deny)) 有一条通过并且没有一条deny
role_definition 角色域
g= _ , _ 表示以角色为基础,前者是后者的成员,拥有后者的权限
g= _ , _ , _ 表示以域为基础(多商户模式)
我定义一个策略,定义一个匹配规则,取获取通过这个请求过来的参数与策略,通过规则进行匹配,获得一个eft影响,拿到影响的结果进到影响的表达式返回一个布尔值
二、基础代码实现
步骤1.创建main.go
package main
import (
"fmt"
"github.com/casbin/casbin/v2"
)
func main() {
a, _ := gormadapter.NewAdapter("mysql", "数据库账号:数据库默吗[email protected](127.0.0.1:3306)/casbin", true)//连接数据库
e, _ := casbin.NewEnforcer("./model.conf", a)
sub := "xiaoqiao" // 想要访问资源的用户。
obj := "data1" // 将被访问的资源。
act := "read" // 用户对资源执行的操作。
//added, err := e.AddPolicy("xiaoqiao", "data1", "read")
//fmt.Println(added)
ok, err := e.Enforce(sub, obj, act)
if err != nil {
fmt.Println(err)
}
if ok == true {
fmt.Println("通过")
} else {
fmt.Println("未通过")
}
}
步骤2.创建model.conf
[request_definition]
r = sub, obj, act
[policy_definition]
p = sub, obj, act
#[role_definition]
#g = _,_
[policy_effect]
e = some(where (p.eft == allow))
[matchers]
m = r.sub == p.sub && r.obj == p.obj && r.act == p.act
步骤3.创建policy.csv
p,xiaoqiao,data1,read
三、role_definition 角色域的用法
g = _, _的用法
1.model文件
[matchers]
m = g(r.sub, p.sub) && r.obj == p.obj && r.act == p.act
2.policy文件
p, admin1, data, read
p, admin1, data, write
p, admin2, data, read
g, xiaoqiao, admin1
g, xiaoren, admin2
xiaoqiao拥有admin1的权限,因此可以对数据进行读和写
xiaoren拥有admin2的权限,因此只能对数据进行读
g = _, _,_的用法
1.model文件
[request_definition]
r = sub, dom, obj, act
[policy_definition]
p = sub, dom, obj, act
[role_definition]
g = _,_,_
# g2 = _,_,_ 表示用户, 角色/用户组, 域(也就是租户)
[matchers]
m = g(r.sub, p.sub, r.dom) && r.dom == p.dom && r.obj == p.obj && r.act == p.act
2.policy文件
p, admin, dom1, data1, read
p, admin, dom2, data2, read
g, xiaoqiao, admin, dom1
在dom1中,只有admin可以读取数据data1。
在dom2中,只有admin可以读取数据data2。
xiaoqiao在data1中是admin,但是在data2中不是
边栏推荐
- win10怎么设置不睡眠熄屏?win10设置永不睡眠的方法
- CS4398音频解码替代芯片DP4398完全兼容DAC解码
- 【我的电赛日记(完结)---2021全国大学生电子设计竞赛全国一等奖】A题:信号失真度测量装置
- FP7122降压恒流内置MOS耐压100V共正极阳极PWM调光方案原理图
- yolov5官方代码解读——前向传播
- Please make sure you have the correct access rights and the repository exists.问题解决
- 蓝牙温度检测系统(基于BT08-B蓝牙模块)
- FP7195转模拟恒流调光芯片在机器视觉光源的应用优势
- Spark及相关生态组件安装配置——快速回忆
- jest测试,组件测试
猜你喜欢
Win11怎么在右键菜单添加一键关机选项
FP7122降压恒流内置MOS耐压100V共正极阳极PWM调光方案原理图
将SSE指令转换为ARM NEON指令
ECP2459耐压60V降压BUCK电路用于WIFI模块供电方案原理图
How to update Win11 sound card driver?Win11 sound card driver update method
PyTorch⑥---卷积神经网络_池化层
机器学习和深度学习中的梯度下降及其类型
Use tencent cloud builds a personal blog
Win11 system cannot find dll file how to fix
Win10 Settings screen out from lack of sleep?Win10 set the method that never sleep
随机推荐
还是别看学位论文
设备驱动框架简介
“非图灵完备”到底意味着什么
推开机电的大门《电路》(三):说说不一样的电阻与电导
STM32F1和F4的区别
Win10 computer can't read U disk?Don't recognize U disk how to solve?
Win10电脑需要安装杀毒软件吗?
FP7128内置MOS降压恒流调光深度0.01%高辉共阳调光方案
使用libcurl将Opencv Mat的图像上传到文件服务器,基于post请求和ftp协议两种方法
使用npx -p @storybook/cli sb init安装失败,手把手搭建专属的storybook
flink+sklearn——使用jpmml实现flink上的机器学习模型部署
win11一直弹出用户账户控制怎么解决
Actual combat Meituan Nuxt +Vue family bucket, server-side rendering, mailbox verification, passport authentication service, map API reference, mongodb, redis and other technical points
基于深度学习的配准框架
Win10电脑不能读取U盘怎么办?不识别U盘怎么解决?
PyTorch②---transforms结构及用法、常见的Transforms
基于无监督医学图像配准论文(1)
FP7195芯片PWM转模拟调光至0.1%低亮度时恒流一致性的控制原理
Mysql connection error solution
What is Win10 God Mode for?How to enable God Mode in Windows 10?