天天看點

Casbin+Gin+XORM的權限控制demo(二)

casbin的增删查(casbin沒有update的API,如果需要更新policy,那麼隻有先删除再添加)

還是直接上代碼

package main

import (
    "fmt"
    "log"

    "github.com/casbin/casbin/v2"
    xormadapter "github.com/casbin/xorm-adapter/v2"
    "github.com/gin-gonic/gin"
    _ "github.com/go-sql-driver/mysql"
)

func main() {

    a, err := xormadapter.NewAdapter("mysql", "rbac:123456@tcp(127.0.0.1:3306)/rbac_db?charset=utf8", true)
    if err != nil {
        log.Printf("連接配接資料庫錯誤: %v", err)
        return
    }
    e, err := casbin.NewEnforcer("rbac_models.conf", a)
    if err != nil {
        log.Printf("初始化casbin錯誤: %v", err)
        return
    }
    //從DB加載政策
    e.LoadPolicy()

    //擷取router路由對象
    r := gin.New()
    //增加policy
    r.POST("/api/v1/add", func(c *gin.Context) {
        fmt.Println("增加Policy")
        if ok, _ := e.AddPolicy("admin", "/api/v1/world", "GET"); !ok {
            fmt.Println("Policy已經存在")
        } else {
            fmt.Println("增加成功")
        }
    })
    //删除policy
    r.DELETE("/api/v1/delete", func(c *gin.Context) {
        fmt.Println("删除Policy")
        if ok, _ := e.RemovePolicy("admin", "/api/v1/world", "GET"); !ok {
            fmt.Println("Policy不存在")
        } else {
            fmt.Println("删除成功")
        }
    })
    //擷取policy
    r.GET("/api/v1/get", func(c *gin.Context) {
        fmt.Println("檢視policy")
        list := e.GetPolicy()
        for _, vlist := range list {
            for _, v := range vlist {
                fmt.Printf("value: %s, ", v)
            }
        }
    })
    //使用自定義攔截器中間件
    r.Use(Authorize(e))

    //建立請求
    r.GET("/api/v1/hello", func(c *gin.Context) {
        fmt.Println("Hello 接收到GET請求..")
    })

    r.Run(":9000") //參數為空 預設監聽8080端口
}

//攔截器
func Authorize(e *casbin.Enforcer) gin.HandlerFunc {

    return func(c *gin.Context) {

        //擷取請求的URI
        obj := c.Request.URL.RequestURI()
        //擷取請求方法
        act := c.Request.Method
        //擷取使用者的角色
        sub := "admin1"

        //判斷政策中是否存在
        if ok, _ := e.Enforce(sub, obj, act); ok {
            fmt.Println("恭喜您,權限驗證通過")
            c.Next()
        } else {
            fmt.Println("很遺憾,權限驗證沒有通過")
            c.Abort()
        }
    }
}