跳转到主要内容

RBAC 概览

概览​

基于角色的访问控制(Role-Based Access Control,RBAC) 根据用户的角色为其分配权限。Casbin 实现了 RBAC,并支持角色层级、域和条件判断。

Casbin 中的 RBAC​

  • 基础 RBAC —— 角色层级和用户—角色分配
  • 带模式的 RBAC —— 通过模式匹配实现灵活的角色分配
  • 带域的 RBAC —— 按域划分角色的多租户
  • 带条件的 RBAC —— 在基于角色的权限中加入条件逻辑
  • RBAC96 —— 与 NIST RBAC96 模型对齐

快速上手​

  1. 在 model 中定义角色层级以及请求/policy 的结构。
  2. 在 policy 中把用户分配给角色(也可以把资源分配给角色)。
  3. 使用 RBAC API 管理角色并检查权限。

各变体的具体内容和实现细节请参见下面的小节。