RBAC入门教程及实例演示

article/2025/9/16 9:00:54

RBAC

一、RBAC的作用

在很多系统中,会要求不同的账户对应着不同的角色和权限。如教务管理系统,分为以下几种功能,不同的功能对应着不同的角色

在这里插入图片描述

如果要做到登录后根据账户的角色,给出相应的菜单,及规定当前角色只能做出对应其功能的操作(即不能越级访问,如学生不能修改成绩) 的时候,可以使用RBAC来作为一种解决方案。

二、 什么是 RBAC

RBAC(Role-Based Access Control )基于角色的访问控制。

RBAC 认为权限的过程可以抽象概括为:

判断【Who 是否可以对 What 进行 How 的访问操作(Operator)】

Who:权限的拥用者或主体

What:权限针对的对象或资源

How:具体的权限

Operator:操作。表明对 What 的 How 操作。也就是 权限+资源

Role:角色,一定数量的权限的集合。权限分配的单位与载体,目的是隔离用户权限的逻辑关系

三、RBAC96模型

RBAC96包括了RBAC0~RBAC3四个概念模型

RBAC0、RBAC1、RBAC2、RBAC3四者之间关系

RBAC0:

是RBAC的基石,一般普通业务用RABC0已足够。

在这里插入图片描述

用户和角色是独立的,将角色赋给用户这个过程称为集合会话Session。角色又决定了当前这个用户有哪些权限。这个权限又决定了这个角色有哪些许可,能操作哪些对象

RBAC1:

把RBAC的角色Role分层而产生的模型

在这里插入图片描述

(RBAC1引入角色可以被继承的概念,有了继承就有了上下级的包含关系。如普通员工的权限所有角色都有,部门经理的权限包含普通员工所有的权限,因此可以让角色部门经理继承自角色普通员工)

RBAC2:

RBAC引入动态(静态)职责分离产生的模型。
在这里插入图片描述

RBAC2引入了职责分离的概念,即有一些特殊的角色不能分配给同一个用户。

RBAC3:

把RBAC1和RBAC2整合到一起产生的模型

在这里插入图片描述

四、实例说明

以上述的教务管理系统为例

在这里插入图片描述

1)实现用户登录功能

2)使用 RBAC0 模型管理系统权限

3)对系统的菜单以及菜单中的链接进行管理。

4)用户登录后首页根据用户角色显示该角色所对应的菜单

5)禁止用户越级访问

数据库设计

在这里插入图片描述

角色表

在这里插入图片描述

用户表

在这里插入图片描述

菜单表

将菜单标上序号,如图

在这里插入图片描述
编号1~ 4是一级菜单,二编号5~16则是二级菜单

给该表填充数据
在这里插入图片描述

角色_菜单表

根据菜单表可以看出,各角色对应的菜单如下

在这里插入图片描述

因此,角色_菜单表填充数据如下
在这里插入图片描述

实体类

User

	//用户名private String username;//密码private String pwd;//角色idprivate Integer roleid;//角色private Role role;//菜单private List<Menu> list;

Role

 private Integer roleid;private String rolename;

Menu

//菜单id
private Integer menuid;
//菜单名
private String menuname;
//对应的url
private String menuurl;
//父id
private Integer pid;
//对应的二级菜单
private List<Menu> list;

Funs

private Integer funid;
private String funname;
private String funurl;
private Integer menuid;

Mapper层

  1. RoleMapper
public interface RoleMapper {//查询Role信息public Role selectRole(int roleid);
}<select id="selectRole" resultType="role">select * from role where roleid=#{0}</select>
  1. MenuMapper
public interface MenuMapper {//菜单的查询public List<Menu> selectMenu(int roleid,int pid);
}<!--查询角色id为arg0且pid为arg1的所有菜单select menuid from role_menu where roleid = #{arg0}:查到的是改角色下所有的菜单id--><select id="selectMenu" resultType="menu">select * from menu where menuid in (select menuid from role_menu where roleid = #{0} ) and pid = #{1};</select>

UserMapper

public interface UserMapper {User findByUserName(String username);
}<select id="findByUserName" resultType="user">select * from user where username=#{0};
</select>

Service层

@Service
public class MenuService {@Autowiredprivate MenuMapper menuMapper;public List<Menu> findMenus(int roleid){//获得该角色所有的一级菜单List<Menu> list = menuMapper.selectMenu(roleid, 0);for (Menu menu:list ){//获得一级菜单的idInteger menuid=menu.getMenuid();//获得该角色下指定一级菜单下对应的二级菜单List<Menu> list2 = menuMapper.selectMenu(roleid, menuid);//将二级菜单放入指定的一级菜单中menu.setList(list2);}return list;}
}
@Service
public class UserService {@Resourceprivate UserMapper userMapper;@Resourceprivate RoleMapper roleMapper;@Resourceprivate MenuService menuService;public User login(User user){String username = user.getUsername();if (username!=null&&!"".equals(username)){//根据用户名查询对象User user1 = userMapper.findByUserName(username);//若密码正确if (user1.getPwd().equals(user.getPwd())){//根据角色查询菜单List<Menu> menus = menuService.findMenus(user1.getRoleid());//把菜单列表放入User对象中user1.setList(menus);//根据roleid查询角色Role role = roleMapper.selectRole(user1.getRoleid());//将role保存中user对象中user1.setRole(role);return user1;}return null;}return null;}
}

Controller层

@Controller
public class UserController {@Resourceprivate UserService userService;@RequestMapping("userLogin")public String userLogin(User user, HttpServletRequest req){User login = userService.login(user);if (login!=null){req.setAttribute("msg","登录成功");System.out.println(login.getList());req.getSession().setAttribute("list",login.getList());//过滤器req.getSession().setAttribute("user",login);return "success1";}else {req.setAttribute("msg","登录失败");return "error";}}
}

登录测试

  1. 管理员登录

在这里插入图片描述

  1. 教师登录

在这里插入图片描述

  1. 学生登录

在这里插入图片描述

用户登录过滤器

为了避免用户未登录就访问登录成功的页面,我们添加用户登录过滤器

public class UserLoginFilter implements Filter {@Overridepublic void init(FilterConfig filterConfig) throws ServletException {}@Overridepublic void doFilter(ServletRequest servletRequest, ServletResponse servletResponse, FilterChain chain) throws IOException, ServletException {//获取用户访问的 URIHttpServletRequest req=(HttpServletRequest) servletRequest;String uri = req.getRequestURI();//判断当前访问的 URI 是否是用户登录资源,如果是 则放行if(uri.indexOf("login") != -1 || uri.indexOf("userLogin") != -1){chain.doFilter(servletRequest, servletResponse);}else {//用户是否登录的判断HttpSession session = req.getSession();User user = (User)session.getAttribute("user");if(user != null && user.getUsername().length() > 0){chain.doFilter(servletRequest, servletResponse);}else{req.setAttribute("msg", "请登录");req.getRequestDispatcher("/login").forward(servletRequest , servletResponse);}}}@Overridepublic void destroy() {}
}

配置web.xml

<!--配置登录过滤器-->
<filter><filter-name>UserLoginFilter</filter-name><filter-class>com.shsxt.filter.UserLoginFilter</filter-class>
</filter>
<filter-mapping><filter-name>UserLoginFilter</filter-name><url-pattern>/*</url-pattern>
</filter-mapping>

权限管理

越级访问

学生登录后,在地址栏填写修改成绩的路径,便可访问该页面
在这里插入图片描述
为了避免这种情况,下面开始进行权限管理

补充funs表中的数据

在这里插入图片描述

修改 User 实体类添加与 Funs 的关联

//用户名
private String username;
//密码
private String pwd;
//角色id
private Integer roleid;
//角色
private Role role;
//菜单
private List<Menu> list;
//权限
private List<Funs> funs = new ArrayList<>();

添加FunsMapper

public interface FunsMapper {List<Funs> selectbyRoleId(Integer roleid);
}<select id="selectbyRoleId" resultType="funs">select * from funs where menuid in (select menuid from role_menu where roleid = #{0});</select>

修改UserService

@Resource
private UserMapper userMapper;
@Resource
private RoleMapper roleMapper;
@Resource
private MenuService menuService;@Resource
private FunsMapper funsMapper;public User login(User user){String username = user.getUsername();if (username!=null&&!"".equals(username)){//根据用户名查询对象User user1 = userMapper.findByUserName(username);//若密码正确if (user1.getPwd().equals(user.getPwd())){//根据角色查询菜单List<Menu> menus = menuService.findMenus(user1.getRoleid());//把菜单列表放入User对象中user1.setList(menus);//根据roleid查询角色Role role = roleMapper.selectRole(user1.getRoleid());//将role保存中user对象中user1.setRole(role);//根据roldid查询权限List<Funs> funs = funsMapper.selectbyRoleId(user1.getRoleid());user1.setFuns(funs);return user1;}return null;}return null;
}

创建权限过滤器

public class SafeFilter implements Filter {@Overridepublic void init(FilterConfig filterConfig) throws ServletException {}@Overridepublic void doFilter(ServletRequest servletRequest, ServletResponse servletResponse, FilterChain chain) throws IOException, ServletException {HttpServletRequest req = (HttpServletRequest) servletRequest;HttpServletResponse resp = (HttpServletResponse) servletResponse;String uri = req.getRequestURI();//对静态资源做放行处理if(uri.endsWith(".js") || uri.endsWith(".css")|| uri.endsWith(".gif")){chain.doFilter(servletRequest, servletResponse);}else {//对用户登录资源做放行if(uri.indexOf("login") != -1 || uri.indexOf("userLogin") != -1){chain.doFilter(servletRequest, servletResponse);}else {HttpSession session = req.getSession();User user = (User)session.getAttribute("user");List<Funs> funs = user.getFuns();System.out.println(funs);//权限boolean flag = false;for(Funs f:funs){//判断当前访问的 URI 是否在功能数据中包含if(uri.indexOf(f.getFunurl()) != -1){flag = true;break;}}//根据flag的值来进行跳转if (flag){chain.doFilter(servletRequest, servletResponse);}else {resp.sendRedirect("roleerr");}}}}@Overridepublic void destroy() {}
}

配置权限过滤器

<!--权限过滤器-->
<filter><filter-name>SafeFilter</filter-name><filter-class>com.shsxt.filter.SafeFilter</filter-class>
</filter>
<filter-mapping><filter-name>SafeFilter</filter-name><url-pattern>/*</url-pattern>
</filter-mapping>

登录学生账户,访问修改成绩页面

hain.doFilter(servletRequest, servletResponse);
}else {
resp.sendRedirect(“roleerr”);
}
}

    }}@Override
public void destroy() {}

}


配置权限过滤器```xml
<!--权限过滤器-->
<filter><filter-name>SafeFilter</filter-name><filter-class>com.shsxt.filter.SafeFilter</filter-class>
</filter>
<filter-mapping><filter-name>SafeFilter</filter-name><url-pattern>/*</url-pattern>
</filter-mapping>

登录学生账户,访问修改成绩页面,则会跳转至角色错误页面

在这里插入图片描述

五、代码及文档

文档、数据库及代码下载
提取码:gam6


http://chatgpt.dhexx.cn/article/sfZIalEn.shtml

相关文章

RBAC简介(*)

一.RBAC是什么 1.RBAC模型概述 RBAC是Role Based Access Control的英文缩写&#xff0c;意思是 基于角色的访问控制。 RBAC实际上就是针对产品去挖掘需求时所用到的Who&#xff08;角色&#xff09;、What&#xff08;拥有什么资源&#xff09;、How&#xff08;有哪些操作&am…

什么是 RBAC 模型?

前言 RBAC&#xff08;Role-Based Access Control&#xff09;&#xff0c;基于角色的访问控制&#xff0c;现在主流的权限管理系统的权限设计都是 RBAC 模型&#xff0c;或者是 RBAC 模型的变形。 我们需要思考一个问题&#xff1a;为什么要做权限的管理&#xff1f; 我的理…

RBAC权限管理(详细)

RBAC权限设计思想 为了达成不同账号(员工、总裁)登录系统后看到不同页面&#xff0c;执行不同功能&#xff0c;RBAC(Role-Based Access control)权限模型&#xff0c;就是根据角色的权限&#xff0c;分配可视页面。 三个关键点: 用户:使用系统的人 角色&#xff1a;使用系统…

什么是RBAC

一、RBAC是什么 1、RBAC模型概述 RBAC模型&#xff08;Role-Based Access Control&#xff1a;基于角色的访问控制&#xff09;模型是20世纪90年代研究出来的一种新模型&#xff0c;但其实在20世纪70年代的多用户计算时期&#xff0c;这种思想就已经被提出来&#xff0c;直到…

最小生成树,秒懂!

&#x1f447;&#x1f447;关注后回复 “进群” &#xff0c;拉你进程序员交流群&#x1f447;&#x1f447; 作者丨bigsai 来源丨bigsai 前言 在数据结构与算法的图论中&#xff0c;(生成)最小生成树算法是一种常用并且和生活贴切比较近的一种算法。但是可能很多人对概念不是…

算法 - 最小生成树实现

算法能力是一个门槛&#xff0c;也是个有基础的门槛 无论你是iOS工程师&#xff0c;android工程师&#xff0c;java工程师&#xff0c;前端&#xff0c;后端还是全栈等等… 算法能力的强弱一方面在于思想&#xff0c;你是否有计算机思维抽象具体问题的能力 更重要的还在与基…

最小树形图(有向图的最小生成树)

我们知道&#xff0c;无向图的最小生成树的求法有Krusal和prime算法&#xff0c;一个是归点一个是归边&#xff0c;在具体实现上Krusal可以用并查集实现&#xff0c;难度不大。 这里稍微区别一下最短路径和最小生成树&#xff08;因为我又搞混了23333&#xff09; 最小生成树能…

Kruskal算法(最小生成树)

上篇Prim算法简要的讲解了最小生成树。也提到过Prim算法堆优化&#xff0c;但本蒟蒻并没有贴Prim &#xff08;堆优化的代码&#xff09;。至于为什么没有贴呢&#xff1f;上篇Prim算法blog末尾有说明。 好勒&#xff01;咱们接着讲Kruskal算法。这跟Prim算法有很大的…

最小生成树matlab求解

一、最小生成树 连通所有顶点且总路径最小修建连通7个城市的铁路网&#xff0c;可修建的路线和对应造价如图所示&#xff0c;如何修建使总费用最少&#xff1f; 问题分析&#xff1a; 连通7个城市&#xff1a;生成的图中&#xff0c;从任意顶点起步&#xff0c;沿着边一定可以…

最小生成树——贪心算法

文章目录 1.生成树和最小生成树1.1 问题的定义1.2 MST性质 2.普里姆算法&#xff08;Prim&#xff09;2.1 算法流程2.2 算法正确性证明2.3 算法实现2.4 时间复杂度2.5 测试代码 3.克鲁斯卡尔算法&#xff08;kruskal&#xff09;3.1 算法流程3.2 算法正确性证明3.3 算法实现 参…

C++ 最小生成树

目录&#xff1a; 前置知识 最小生成树 Prim 算法 kruskal 算法 前置知识&#xff1a; 连通图&#xff1a;在无向图中&#xff0c;若任意两个顶点 u 与 v 都有路径相通&#xff0c;则称该无向图为连通图。 强连通图&#xff1a;在有向图中&#xff0c;若任意两个顶点 u 与 …

最小生成树(C语言实现)

求这个网的最小生成树 /** 普里姆算法和克鲁斯卡尔算法求最小生成树* 采用邻接矩阵存储**/ #include<stdio.h>#define MAX_VERTEX_NUM 20 //图的定义 typedef struct {int vertexNum;int edgeNum;char vertex[MAX_VERTEX_NUM];int arc[MAX_VERTEX_NUM][MAX_VERTEX_NUM]…

最小生成树(C语言)

最小生成树问题&#xff08;C语言&#xff09; 所谓一个 带权图 的最小生成树&#xff0c;就是原图中边的权值最小的生成树 &#xff0c;所谓最小是指边的权值之和小于或者等于其它生成树的边的权值之和。 kruskal 克鲁斯卡尔算法&#xff08;Kruskal&#xff09;是一种使用贪…

最小生成树kruskal算法

最小生成树kruskal算法 概述算法分析代码 概述 克鲁斯卡尔 ( K r u s k a l ) (Kruskal) (Kruskal)算法是求连通网的最小生成树的另一种方法。与普里姆 ( P r i m ) (Prim) (Prim)算法不同&#xff0c;它的时间复杂度为 O ( e l o g e ) O(eloge) O(eloge)(e为网中的边数)&…

最小生成树:

定义&#xff1a; 将图中的 n 结点用 n-1 条边连接起来&#xff0c;使其各个边的权值之和最小的生成树。 普里姆算法&#xff1a; 从点的角度出发。 1、start 数组的值表示起始点的下标&#xff0c;start 的下标代表目的顶点&#xff1b;lowcost 数组的下标代表目的顶点&…

图——最小生成树

图——最小生成树 1. 基本概念 在一个连通无向图G(V, E)中&#xff0c;对于其中的每条边(u,v)∈E&#xff0c;赋予其权重w(u, v)&#xff0c;则最小生成树问题就是要在G中找到一个连通图G中所有顶点的无环子集T⊆E&#xff0c;使得这个子集中所有边的权重之和w(T) ∑ ( u , …

最小生成树的Kruskal算法-详解

最小生成树的Kruskal算法 一、 什么是最小生成树 1.1 最小生成树定义&#xff1a; 一个有 n 个结点的连通图的生成树是原图的极小连通子图&#xff0c;且包含原图中的所有 n 个结点&#xff0c;并且有保持图连通的最少的边。最小生成树可以用kruskal&#xff08;克鲁斯卡尔&a…

最小生成树(C语言简单实现)

最小生成树 本文参考自《大话数据结构》 一个连通图的生成树是一个极小的连通子图&#xff0c;它含有图中全部的顶点&#xff0c;但只有足以构成一棵树的n-1条边。我们把构造连通网的最小代价生成树称为最小生成树 。 找连通网的最小生成树&#xff0c;经典的有两种算法&#…

最小生成树怎么画?

介绍最小生成树的图形画法~以下图为例&#xff1a; 1、从1开始&#xff0c;以1为顶点画圈。在红色线经过的部分中&#xff0c;可见权重分别为6、1、5&#xff0c;最小权重为1。如下图。 2、以上图中得到的1、3为顶点的图中&#xff0c;继续画线&#xff0c;图为黄色线部分。经过…

最小生成树算法

最小生成树算法 生成树的概念最小生成树算法Prim算法Kruskal算法 生成树的概念 若图是连通的无向图或强连通的有向图&#xff0c;则从其中任一顶点出发&#xff0c;调用一次 d f s dfs dfs或者 b f s bfs bfs后&#xff0c;可以系统的访问图中所有顶点。若图是有根的有向图 &a…