【Go】基于GoFiber从零开始搭建一个GoWeb后台管理系统(七)角色菜单鉴权

本文主要是介绍【Go】基于GoFiber从零开始搭建一个GoWeb后台管理系统(七)角色菜单鉴权,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

查看前几篇内容:

第一篇:【Go】基于GoFiber从零开始搭建一个GoWeb后台管理系统(一)搭建项目

第二篇:【Go】基于GoFiber从零开始搭建一个GoWeb后台管理系统(二)日志输出中间件、校验token中间件、配置路由、基础工具函数。

第三篇:【Go】基于GoFiber从零开始搭建一个GoWeb后台管理系统(三)日志管理(登录日志、操作日志)、用户登录模块

第四篇:【Go】基于GoFiber从零开始搭建一个GoWeb后台管理系统(四)用户管理、部门管理模块

第五篇:【Go】基于GoFiber从零开始搭建一个GoWeb后台管理系统(五)角色管理、菜单管理模块

第六篇:【Go】基于GoFiber从零开始搭建一个GoWeb后台管理系统(六)字典管理、安全设置模块

前言

前面讲角色和菜单模块的时候,没有提到鉴权相关的,后面我才想起来用户请求接口需要鉴权😂所以这篇来补充。

菜单鉴权

一般来说,设计菜单权限时,都是用角色来关联的,就是一个角色拥有哪些菜单(包括了目录、菜单、按钮),有这些菜单,才能进行相应的操作。

就比如下面的这些菜单:

在这里插入图片描述

需要将这些菜单分配给角色,那么这个角色对应的用户才能有操作这些菜单的权限。比如查看用户、新增用户、删除用户、修改用户等等这些操作权限。

在这里插入图片描述

而这些操作都有对应的接口,查看用户调用的是哪个接口、新增用户调用哪个接口等等。所以菜单权限也相当于接口权限,有这个菜单的权限,才能调用这个菜单对应的接口,通过接口,我们才可以操作数据。

在Java中,springboot项目菜单鉴权一般是通过 注解+aop切面 或者 注解+拦截器 的方式来实现。比如 注解+拦截器 实现:

注解:

在这里插入图片描述

拦截器中:

在这里插入图片描述

实现

go中,我也想用类似的方式实现,拦截器好说,就用中间件嘛,但是注解用什么代替?

使用GoFiber框架,注册路由时,那些post、get等方法,并不支持我们把每个接口对应的权限标识放进去。

在这里插入图片描述

这该怎么办?把目光放到中间件中,在中间件中,我们可以获取具体的请求接口,所以获取到的接口就是鉴权的关键。可是菜单表里并没有存储每个菜单或按钮的接口路径,存的都是perms权限标识。根据请求接口判断的话,也无法确定这个接口对应哪个权限标识。

思路

注册路由时,虽然post、get等方法,不支持我们把接口对应的权限标识放进去,但是我们是不是可以用一个全局变量把接口和权限标识给存起来,然后在中间件中根据接口,去这个全局变量中拿到接口对应的权限标识?

诶,这么一想好像确实行得通哦,所以为了实现这个思路,我们注册路由的代码需要重构亿下。

然后拿到了接口的权限标识,我们是不是得跟当前用户拥有的权限标识进行对比?

实现

为了方便我们存储接口和权限标识,我们可以自定义一个结构体来扩展路由信息,以便在定义路由时将权限标识、接口地址、接口处理函数关联起来;

同时再定义一个map全局变量,key为string类型,value就是我们自定义的结构体类型,存储接口和扩展的路由信息,方便我们在中间件中根据接口拿到路由信息。

我们将这个结构体和全局变量定义在 base_model.go 中:

在这里插入图片描述

然后定义路由的扩展信息时,在 router.go 文件中:

在这里插入图片描述

定义好了路由的扩展信息之后注册路由,同样在 router.go 文件中:

在这里插入图片描述

RouteApi 这个变量中,存好了需要用到的数据后,在中间件中,就可以去这个变量里面拿:

在这里插入图片描述

这样就实现了菜单(接口)鉴权。



这次的改动比较多,除了注册路由的方式重构了之外,还有需要考虑权限标识的存储和获取。因为绝大多数接口都需要鉴权,每次调用接口获取角色的权限标识时,如果每次都从数据库中查询,太浪费数据库性能了,所以可以选择将权限标识存到缓存中。而将权限标识存到缓存中又需要解决:数据库的角色和权限标识更新了,那缓存中也需要更新才能保证数据库数据和缓存数据的一致性


1、根据角色获取对应的权限标识

  • 先判断redis缓存中,有没有存储权限标识:
    • 没有就去数据库查询,查询全部角色的权限标识,将查询结果处理成指定格式,存进redis中;
    • 有就直接去redis中拿。

在这里插入图片描述

在这里插入图片描述


2、保证数据库数据和缓存数据的一致性

  • 新增或修改角色与菜单关联时,也需要更新redis中的角色与权限关联
  • 修改菜单,改了菜单的权限标识时,也需要更新redis中对应的权限标识
  • 删除角色时,也需要删除redis中对应角色的权限标识缓存

在这里插入图片描述

最后

改动比较多,所以就不放全部代码了,大家可以根据我的内容参考一下,如果需要完整代码的,可以点下面的链接

源码

Gitee:点我查看,记得给俺点个星星~


好啦,以上就是本篇文章的全部内容啦,欢迎大家多多点赞、Star 支持下哦,后续我还会更新go相关的文章的,所以可以关注我,不迷路~

这篇关于【Go】基于GoFiber从零开始搭建一个GoWeb后台管理系统(七)角色菜单鉴权的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/618991

相关文章

go中的时间处理过程

《go中的时间处理过程》:本文主要介绍go中的时间处理过程,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录1 获取当前时间2 获取当前时间戳3 获取当前时间的字符串格式4 相互转化4.1 时间戳转时间字符串 (int64 > string)4.2 时间字符串转时间

Go语言中make和new的区别及说明

《Go语言中make和new的区别及说明》:本文主要介绍Go语言中make和new的区别及说明,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录1 概述2 new 函数2.1 功能2.2 语法2.3 初始化案例3 make 函数3.1 功能3.2 语法3.3 初始化

Go语言中nil判断的注意事项(最新推荐)

《Go语言中nil判断的注意事项(最新推荐)》本文给大家介绍Go语言中nil判断的注意事项,本文给大家介绍的非常详细,对大家的学习或工作具有一定的参考借鉴价值,需要的朋友参考下吧... 目录1.接口变量的特殊行为2.nil的合法类型3.nil值的实用行为4.自定义类型与nil5.反射判断nil6.函数返回的

Go语言数据库编程GORM 的基本使用详解

《Go语言数据库编程GORM的基本使用详解》GORM是Go语言流行的ORM框架,封装database/sql,支持自动迁移、关联、事务等,提供CRUD、条件查询、钩子函数、日志等功能,简化数据库操作... 目录一、安装与初始化1. 安装 GORM 及数据库驱动2. 建立数据库连接二、定义模型结构体三、自动迁

Go语言代码格式化的技巧分享

《Go语言代码格式化的技巧分享》在Go语言的开发过程中,代码格式化是一个看似细微却至关重要的环节,良好的代码格式化不仅能提升代码的可读性,还能促进团队协作,减少因代码风格差异引发的问题,Go在代码格式... 目录一、Go 语言代码格式化的重要性二、Go 语言代码格式化工具:gofmt 与 go fmt(一)

如何使用Haporxy搭建Web群集

《如何使用Haporxy搭建Web群集》Haproxy是目前比较流行的一种群集调度工具,同类群集调度工具有很多如LVS和Nginx,本案例介绍使用Haproxy及Nginx搭建一套Web群集,感兴趣的... 目录一、案例分析1.案例概述2.案例前置知识点2.1 HTTP请求2.2 负载均衡常用调度算法 2.

一文详解如何在idea中快速搭建一个Spring Boot项目

《一文详解如何在idea中快速搭建一个SpringBoot项目》IntelliJIDEA作为Java开发者的‌首选IDE‌,深度集成SpringBoot支持,可一键生成项目骨架、智能配置依赖,这篇文... 目录前言1、创建项目名称2、勾选需要的依赖3、在setting中检查maven4、编写数据源5、开启热

Go学习记录之runtime包深入解析

《Go学习记录之runtime包深入解析》Go语言runtime包管理运行时环境,涵盖goroutine调度、内存分配、垃圾回收、类型信息等核心功能,:本文主要介绍Go学习记录之runtime包的... 目录前言:一、runtime包内容学习1、作用:① Goroutine和并发控制:② 垃圾回收:③ 栈和

Go语言中泄漏缓冲区的问题解决

《Go语言中泄漏缓冲区的问题解决》缓冲区是一种常见的数据结构,常被用于在不同的并发单元之间传递数据,然而,若缓冲区使用不当,就可能引发泄漏缓冲区问题,本文就来介绍一下问题的解决,感兴趣的可以了解一下... 目录引言泄漏缓冲区的基本概念代码示例:泄漏缓冲区的产生项目场景:Web 服务器中的请求缓冲场景描述代码

Go语言如何判断两张图片的相似度

《Go语言如何判断两张图片的相似度》这篇文章主要为大家详细介绍了Go语言如何中实现判断两张图片的相似度的两种方法,文中的示例代码讲解详细,感兴趣的小伙伴可以跟随小编一起学习一下... 在介绍技术细节前,我们先来看看图片对比在哪些场景下可以用得到:图片去重:自动删除重复图片,为存储空间"瘦身"。想象你是一个