PHPackages                             m00nk/yii2-rbac - PHPackages - PHPackages  [Skip to content](#main-content)[PHPackages](/)[Directory](/)[Categories](/categories)[Trending](/trending)[Leaderboard](/leaderboard)[Changelog](/changelog)[Analyze](/analyze)[Collections](/collections)[Log in](/login)[Sign up](/register)

1. [Directory](/)
2. /
3. [Authentication &amp; Authorization](/categories/authentication)
4. /
5. m00nk/yii2-rbac

ActiveYii2-extension[Authentication &amp; Authorization](/categories/authentication)

m00nk/yii2-rbac
===============

Silmple RBAC (like in Yii)

2.1.1(10y ago)048MITPHPPHP &gt;=5.4.0

Since May 6Pushed 10y ago1 watchersCompare

[ Source](https://github.com/m00nk/yii2-rbac)[ Packagist](https://packagist.org/packages/m00nk/yii2-rbac)[ RSS](/packages/m00nk-yii2-rbac/feed)WikiDiscussions master Synced 1mo ago

READMEChangelogDependencies (1)Versions (9)Used By (0)

Упрощенная версия RBAC, основанная на файлах (аналог файлового RBAC из Yii)
===========================================================================

[](#упрощенная-версия-rbac-основанная-на-файлах-аналог-файлового-rbac-из-yii)

Мне не понравилась стандартная реализация RBAC в Yii2, слишком уж они все усложнили. В частности, для не очень больших проектов, где прав доступа не очень много и они в процессе жизни приложения практически не меняются, этот подход на мой взгляд слишком громоздок. Поэтому я решил запилить реализацию RBAC на основе файлов, похожую на ту, что была в первом Yii.

Этот код служит только для проверки прав доступа. Здесь нет возможности программно создавать иерархию прав и сохранять ее. Иерархия описывается вручную в файле настроек.

Инсталляция
-----------

[](#инсталляция)

Устанавливается с посощью [composer](http://getcomposer.org/download/).

Для установки выполняем команду

```
php composer.phar require --prefer-dist m00nk/yii2-rbac  "*"

```

или добавляем

```
"m00nk/yii2-rbac": "*"
```

в разделе `require` вашего composer.json файла.

Настройка
---------

[](#настройка)

```
'components' => [
    ...
    'authManager' => [
		  'class' => 'm00nk\rbac\AuthManager',
		  'authFile' => '@app/config/auth.php' // путь к файлу с описанием иерархии прав доступа
		],
		...
],
```

Пример файла прав доступа (@app/config/auth.php)
------------------------------------------------

[](#пример-файла-прав-доступа-appconfigauthphp)

```
return [

	// PERMISSIONS
    //-------------------------

	'permCreatePost' => [
		'type' => 0, // permission
		'description' => 'право на создание поста в блоге'
	],

	'permUpdatePost' => [
		'type' => 0,
		'description' => 'право на редактирование поста в блоге'
	],

	// TASKS
    //-------------------------

	'permUpdateOwnPost' => [
		'type' => 1, // task
		'description' => 'право на редактирование СЫВОЕГО поста в блоге'
		'rule' => 'return app\\models\\Post::mayEditPost($params["id"]);',
		'children' => [
			'permUpdatePost'
		]
	],

	// ROLES
    //-------------------------

	'author' => [
		'type' => 2, // role
		'description' => 'автор - может только создавать посты и редактировать только свои'
		'children' => [
			'permCreatePost',
			'permUpdateOwnPost'
		]
	],

	'moderator' => [
		'type' => 2, // role
		'description' => 'модератор - может только редактировать посты, зато чьи угодно'
		'children' => [
			'permUpdatePost'
		]
	],

];
```

Начиная с версии 2.1.0 можно в качестве правил использовать инлайн-функции:

```
'rule' => function($params){ return app\models\Post::mayEditPost($params["id"]); },
```

Проверка прав в коде
--------------------

[](#проверка-прав-в-коде)

Проверка осуществлается стандартным способом:

```
// проверяем, может ли юзер создавать посты
if(\Yii::$app->user->can('permCreatePost')) ...

// проверяем, может ли юзер редактировать текущий пост
// обратите внимание, что проверяется именно permUpdatePost, а не permUpdateOwnPost
if(\Yii::$app->user->can('permUpdatePost', ['id' => $post->id])) ...
```

###  Health Score

27

—

LowBetter than 49% of packages

Maintenance20

Infrequent updates — may be unmaintained

Popularity8

Limited adoption so far

Community7

Small or concentrated contributor base

Maturity63

Established project with proven stability

 Bus Factor1

Top contributor holds 100% of commits — single point of failure

How is this calculated?**Maintenance (25%)** — Last commit recency, latest release date, and issue-to-star ratio. Uses a 2-year decay window.

**Popularity (30%)** — Total and monthly downloads, GitHub stars, and forks. Logarithmic scaling prevents top-heavy scores.

**Community (15%)** — Contributors, dependents, forks, watchers, and maintainers. Measures real ecosystem engagement.

**Maturity (30%)** — Project age, version count, PHP version support, and release stability.

###  Release Activity

Cadence

Every ~13 days

Total

8

Last Release

3938d ago

Major Versions

1.2.1 → 2.0.02015-08-01

### Community

Maintainers

![](https://www.gravatar.com/avatar/67f057b565d9ba14262210b903dfa8f511445877b9baf1fa07041ac86f497dd5?d=identicon)[m00nk](/maintainers/m00nk)

---

Top Contributors

[![m00nk](https://avatars.githubusercontent.com/u/516574?v=4)](https://github.com/m00nk "m00nk (15 commits)")

### Embed Badge

![Health badge](/badges/m00nk-yii2-rbac/health.svg)

```
[![Health](https://phpackages.com/badges/m00nk-yii2-rbac/health.svg)](https://phpackages.com/packages/m00nk-yii2-rbac)
```

###  Alternatives

[rmrevin/yii2-ulogin

Extension for yii2 ulogin integration

1811.9k](/packages/rmrevin-yii2-ulogin)[kakadu-dev/yii2-jwt-auth

Extension provide JWT auth for Yii2

105.8k](/packages/kakadu-dev-yii2-jwt-auth)

PHPackages © 2026

[Directory](/)[Categories](/categories)[Trending](/trending)[Changelog](/changelog)[Analyze](/analyze)
