在做權限管路的時候,我們一般都使用
RBAC
。現在做項目遇到了一個不錯的思路,在此與大家分享
首先在數據表里面建一個字段(比如role_id
)代表用戶的級別。
在用戶登錄的時候,我們查出這個用戶的級別是$role_id
。當他需要做一個請求的時候,我們用post請求。在url
后面跟一個參數role_id=$role_id
。我們在post
過的頁面(比如post.php
)里面接收$_POST['role_id']
。根絕role_id
的不同,我們返回給用戶不同的頁面