Myślę, że operator bitowy to najlepszy sposób na wdrożenie uprawnień użytkownika. Tutaj pokazuję, jak możemy to zaimplementować w Mysql.
Poniżej znajdują się przykładowe tabele z niektórymi przykładowymi danymi:
Tabela 1 : Tabela uprawnień do przechowywania nazwy uprawnień wraz z nią nieco jak 1,2,4,8..etc (wielokrotność 2)
CREATE TABLE IF NOT EXISTS `permission` (
`bit` int(11) NOT NULL,
`name` varchar(50) NOT NULL,
PRIMARY KEY (`bit`)
) ENGINE=InnoDB DEFAULT CHARSET=latin1;
Wstaw kilka przykładowych danych do tabeli.
INSERT INTO `permission` (`bit`, `name`) VALUES
(1, 'User-Add'),
(2, 'User-Edit'),
(4, 'User-Delete'),
(8, 'User-View'),
(16, 'Blog-Add'),
(32, 'Blog-Edit'),
(64, 'Blog-Delete'),
(128, 'Blog-View');
Tabela 2 : Tabela użytkowników do przechowywania identyfikatora użytkownika, nazwy i roli. Rola zostanie obliczona jako suma uprawnień.
Przykład:
jeśli użytkownik „Ketan” ma zezwolenie na „dodawanie użytkownika” (bit = 1) i „usuwanie bloga” (bit-64), rola będzie wynosić 65 (1 + 64).
Jeśli użytkownik „Mehata” ma zezwolenie na „Blog-View” (bit = 128) i „User-Delete” (bit-4), rola będzie wynosić 132 (128 + 4).
CREATE TABLE IF NOT EXISTS `user` (
`id` int(11) NOT NULL AUTO_INCREMENT,
`name` varchar(50) NOT NULL,
`role` int(11) NOT NULL,
`created_date` datetime NOT NULL
PRIMARY KEY (`id`)
) ENGINE=InnoDB DEFAULT CHARSET=latin1;
Przykładowe dane-
INSERT INTO `user` (`id`, `name`, `role`, `created_date`)
VALUES (NULL, 'Ketan', '65', '2013-01-09 00:00:00'),
(NULL, 'Mehata', '132', '2013-01-09 00:00:00');
Umieszczanie uprawnień użytkownika Po zalogowaniu, jeśli chcemy załadować uprawnienia użytkownika, możemy zapytać poniżej, aby uzyskać uprawnienia:
SELECT permission.bit,permission.name
FROM user LEFT JOIN permission ON user.role & permission.bit
WHERE user.id = 1
Tutaj user.role „&” permutation.bit jest bitowym operatorem, który da dane wyjściowe jako -
User-Add - 1
Blog-Delete - 64
Jeśli chcemy sprawdzić pogodę, dany użytkownik ma uprawnienia do edycji lub nie-
SELECT * FROM `user`
WHERE role & (select bit from permission where name='user-edit')
Dane wyjściowe = brak wierszy.
Możesz także zobaczyć: http://goo.gl/ATnj6j