函数
matcher 中的函数
你可以在 matcher 中使用内置函数,也可以注册自定义函数。内置的键匹配函数形式如下:
bool function_name(string url, string pattern)
它们返回 url 是否匹配 pattern。
可用的内置函数:
键提取函数接受三个参数(keyGet 除外,它接受两个):
bool function_name(string url, string pattern, string key_name)
当 URL 匹配 pattern 时,它们返回指定键的值,否则返回 ""。
示例:
KeyGet2("/resource1/action", "/:res/action", "res")→"resource1"KeyGet3("/resource1_admin/action", "/{res}_admin/*", "res")→"resource1"KeyGet("/resource1/action", "/*")→"resource1/action"(双参数形式)
| Function | url | pattern | key_name | example |
|---|---|---|---|---|
| keyGet | 类似 /proj/resource1 的 URL 路径 | URL 路径,或类似 /proj/* 的 * 模式 | \ | keyget_model.conf/keymatch_policy.csv |
| keyGet2 | 类似 /proj/resource1 的 URL 路径 | URL 路径,或类似 /proj/:resource 的 : 模式 | pattern 中指定的键名 | keyget2_model.conf/keymatch2_policy.csv |
| keyGet3 | 类似 /proj/res3_admin/ 的 URL 路径 | URL 路径,或类似 /proj/{resource}_admin/* 的 {} 模式 | pattern 中指定的键名 | https://github.com/apache/casbin/blob/7bd496f94f5a2739a392d333a9aaaa10ae397673/util/builtin_operators_test.go#L209-L247 |
完整的函数说明:https://github.com/apache/casbin/blob/master/util/builtin_operators_test.go
添加自定义函数
-
实现一个接受所需参数并返回
bool的函数:func KeyMatch(key1 string, key2 string) bool {
i := strings.Index(key2, "*")
if i == -1 {
return key1 == key2
}
if len(key1) > i {
return key1[:i] == key2[:i]
}
return key1 == key2[:i]
} -
为 Casbin 封装它(签名为
func(...interface{}) (interface{}, error)):func KeyMatchFunc(args ...interface{}) (interface{}, error) {
name1 := args[0].(string)
name2 := args[1].(string)
return (bool)(KeyMatch(name1, name2)), nil
} -
在 enforcer 上注册它:
e.AddFunction("my_func", KeyMatchFunc) -
在你的 model 中使用它:
[matchers]
m = r.sub == p.sub && my_func(r.obj, p.obj) && r.act == p.act