跳转到主要内容

快速上手

安装​

go get github.com/casbin/casbin/v3
从 v2 迁移到 v3

如果你要从 Casbin v2 升级到 v3,请把你的 import 路径从 github.com/casbin/casbin/v2 改为 github.com/casbin/casbin/v3。这一点同样适用于所有子包(例如 v2/model 要改为 v3/model)。

对于 Go modules,请执行:

go get -u github.com/casbin/casbin/v3

然后把你代码中所有的 import 从 /v2 改为 /v3。

创建 Casbin Enforcer​

Casbin 依靠配置文件来指定访问控制模型。

你需要两个配置文件:model.conf 和 policy.csv。模型文件定义你的访问控制模型,策略文件存放权限规则。在实践中你只需要和一个组件打交道——Enforcer,它会在创建时加载这两个文件。

要创建一个 Enforcer,需要提供一个 Model 和一个 Adapter。

Casbin 提供了一个你可以直接使用的 FileAdapter。更多信息请参见 Adapter。

  • 使用 Model 文件和默认的 FileAdapter 的示例:
import "github.com/casbin/casbin/v3"

e, err := casbin.NewEnforcer("path/to/model.conf", "path/to/policy.csv")
  • 使用 Model 文本和其他 Adapter 的示例:
import (
"log"

"github.com/casbin/casbin/v3"
"github.com/casbin/casbin/v3/model"
xormadapter "github.com/casbin/xorm-adapter/v2"
_ "github.com/go-sql-driver/mysql"
)

// Initialize a Xorm adapter with MySQL database.
a, err := xormadapter.NewAdapter("mysql", "mysql_username:mysql_password@tcp(127.0.0.1:3306)/")
if err != nil {
log.Fatalf("error: adapter: %s", err)
}

m, err := model.NewModelFromString(`
[request_definition]
r = sub, obj, act

[policy_definition]
p = sub, obj, act

[policy_effect]
e = some(where (p.eft == allow))

[matchers]
m = r.sub == p.sub && r.obj == p.obj && r.act == p.act
`)
if err != nil {
log.Fatalf("error: model: %s", err)
}

e, err := casbin.NewEnforcer(m, a)
if err != nil {
log.Fatalf("error: enforcer: %s", err)
}

检查权限​

在访问资源之前,立即在你的代码中添加一次强制检查:

sub := "alice" // the user that wants to access a resource.
obj := "data1" // the resource that is going to be accessed.
act := "read" // the operation that the user performs on the resource.

ok, err := e.Enforce(sub, obj, act)

if err != nil {
// handle err
}

if ok == true {
// permit alice to read data1
} else {
// deny the request, show an error
}

// You could use BatchEnforce() to enforce some requests in batches.
// This method returns a bool slice, and this slice's index corresponds to the row index of the two-dimensional array.
// e.g. results[0] is the result of {"alice", "data1", "read"}
results, err := e.BatchEnforce([][]interface{}{{"alice", "data1", "read"}, {"bob", "data2", "write"}, {"jack", "data3", "read"}})

Casbin 提供了用于在运行时管理权限的 API。例如,你可以获取分配给一个用户的所有角色:

roles, err := e.GetRolesForUser("alice")

更多示例请参见管理 API和 RBAC API。你也可以浏览各个语言仓库中的测试用例。