PHPackages                             spanbin/think-auth - PHPackages - PHPackages  [Skip to content](#main-content)[PHPackages](/)[Directory](/)[Categories](/categories)[Trending](/trending)[Leaderboard](/leaderboard)[Changelog](/changelog)[Analyze](/analyze)[Collections](/collections)[Log in](/login)[Sign up](/register)

1. [Directory](/)
2. /
3. [Authentication &amp; Authorization](/categories/authentication)
4. /
5. spanbin/think-auth

ActiveLibrary[Authentication &amp; Authorization](/categories/authentication)

spanbin/think-auth
==================

auth package for thinkphp5

v1.0.2(5y ago)0215Apache-2.0PHPPHP &gt;=5.4.0

Since Oct 28Pushed 5y agoCompare

[ Source](https://github.com/spanbin/think-auth)[ Packagist](https://packagist.org/packages/spanbin/think-auth)[ Docs](https://github.com/spanbin/think-auth)[ RSS](/packages/spanbin-think-auth/feed)WikiDiscussions master Synced 1w ago

READMEChangelog (1)Dependencies (1)Versions (4)Used By (0)

think-addons
============

[](#think-addons)

The ThinkPHP5 Auth Package

安装
--

[](#安装)

> composer require spanbin/think-auth

配置
--

[](#配置)

### 公共配置

[](#公共配置)

```
// auth配置
'auth'  => [
    'auth_on'           => 1, // 权限开关
    'auth_type'         => 1, // 认证方式，1为实时认证；2为登录认证。
    'auth_group'        => 'auth_group', // 用户组数据不带前缀表名
    'auth_group_access' => 'auth_group_access', // 用户-用户组关系不带前缀表名
    'auth_rule'         => 'auth_rule', // 权限规则不带前缀表名
    'auth_user'         => 'auth_user', // 用户信息不带前缀表名
],

```

### 导入数据表

[](#导入数据表)

> `tp_` 为自定义的数据表前缀

```
-- ----------------------------
-- Table structure for tp_auth_group
-- ----------------------------
DROP TABLE IF EXISTS `tp_auth_group`;
CREATE TABLE `tp_auth_group` (
  `id` mediumint(8) NOT NULL AUTO_INCREMENT COMMENT 'id',
  `title` char(100) CHARACTER SET utf8 COLLATE utf8_general_ci NOT NULL COMMENT '标题',
  `status` tinyint(1) NOT NULL COMMENT '启用',
  `rules` text CHARACTER SET utf8 COLLATE utf8_general_ci NOT NULL COMMENT '节点权限规则',
  `data_rules` text CHARACTER SET utf8 COLLATE utf8_general_ci COMMENT '数据权限规则',
  `sort` decimal(18,2) DEFAULT NULL COMMENT '排序',
  `rem` varchar(2000) CHARACTER SET utf8 COLLATE utf8_general_ci DEFAULT NULL COMMENT '备注',
  PRIMARY KEY (`id`) USING BTREE
) ENGINE=InnoDB AUTO_INCREMENT=2 DEFAULT CHARSET=utf8 COMMENT='角色表';

-- ----------------------------
-- Table structure for tp_auth_group_access
-- ----------------------------
DROP TABLE IF EXISTS `tp_auth_group_access`;
CREATE TABLE `tp_auth_group_access` (
  `uid` mediumint(8) NOT NULL COMMENT '用户id',
  `group_id` mediumint(8) NOT NULL COMMENT '用户组id',
  PRIMARY KEY (`uid`,`group_id`) USING BTREE,
  KEY `fk_tp_auth_group_access_tp_auth_group_1` (`group_id`) USING BTREE,
  CONSTRAINT `fk_tp_auth_group_access_tp_auth_group_1` FOREIGN KEY (`group_id`) REFERENCES `tp_auth_group` (`id`) ON DELETE CASCADE ON UPDATE CASCADE,
  CONSTRAINT `fk_tp_auth_group_access_tp_auth_user_1` FOREIGN KEY (`uid`) REFERENCES `tp_auth_user` (`uid`) ON DELETE CASCADE ON UPDATE CASCADE
) ENGINE=InnoDB DEFAULT CHARSET=utf8 COMMENT='用户和角色组中间表';

-- ----------------------------
-- Table structure for tp_auth_rule
-- ----------------------------
DROP TABLE IF EXISTS `tp_auth_rule`;
CREATE TABLE `tp_auth_rule` (
  `id` mediumint(8) NOT NULL AUTO_INCREMENT COMMENT 'id',
  `name` char(80) CHARACTER SET utf8 COLLATE utf8_general_ci DEFAULT NULL COMMENT '规则标识',
  `title` char(80) CHARACTER SET utf8 COLLATE utf8_general_ci DEFAULT NULL COMMENT '规则名称',
  `type` tinyint(1) DEFAULT NULL COMMENT '规则类型',
  `status` tinyint(1) DEFAULT NULL COMMENT '启用状态',
  `condition` char(100) CHARACTER SET utf8 COLLATE utf8_general_ci DEFAULT NULL COMMENT '规则表达式',
  PRIMARY KEY (`id`) USING BTREE
) ENGINE=InnoDB AUTO_INCREMENT=248 DEFAULT CHARSET=utf8 COMMENT='系统路由规则表';

-- ----------------------------
-- Table structure for tp_auth_user
-- ----------------------------
DROP TABLE IF EXISTS `tp_auth_user`;
CREATE TABLE `tp_auth_user` (
  `id` int(11) NOT NULL AUTO_INCREMENT COMMENT 'id',
  `uid` mediumint(8) DEFAULT NULL COMMENT '用户id',
  `user_code` varchar(10) DEFAULT NULL COMMENT '账号',
  `user_name` varchar(30) DEFAULT NULL COMMENT '用户名',
  `password` varchar(32) DEFAULT NULL COMMENT '密码',
  `status` tinyint(1) DEFAULT NULL COMMENT '启用',
  `last_login_time` datetime DEFAULT NULL COMMENT '最后登录时间',
  `last_login_ip` varchar(20) DEFAULT NULL COMMENT '最后登录ip',
  `identity_type` int(11) DEFAULT NULL COMMENT '身份类型',
  `identity` int(11) DEFAULT NULL COMMENT '身份',
  `client_id` int(11) DEFAULT NULL COMMENT '客户端id',
  `secret` varchar(50) DEFAULT NULL COMMENT '凭证密钥',
  `rem` varchar(2000) DEFAULT NULL COMMENT '备注',
  PRIMARY KEY (`id`) USING BTREE,
  UNIQUE KEY `i_tp_auth_user_uid` (`uid`) USING BTREE
) ENGINE=InnoDB AUTO_INCREMENT=6 DEFAULT CHARSET=utf8 COMMENT='用户表';

```

原理
--

[](#原理)

Auth权限认证是按规则进行认证。 在数据库中我们有

- 规则表（think\_auth\_rule）
- 用户组表(think\_auth\_group)
- 用户组明显表（think\_auth\_group\_access）

我们在规则表中定义权限规则， 在用户组表中定义每个用户组有哪些权限规则，在用户组明显表中定义用户所属的用户组。

下面举例说明：

我们要判断用户是否有显示一个操作按钮的权限， 首先定义一个规则， 在规则表中添加一个名为 show\_button 的规则。 然后在用户组表添加一个用户组，定义这个用户组有show\_button 的权限规则（think\_auth\_group表中rules字段存得时规则ID，多个以逗号隔开）， 然后在用户组明细表定义 UID 为1 的用户 属于刚才这个的这个用户组。

使用
--

[](#使用)

判断权限方法

```
// 引入类库
use think\auth\Auth;

// 获取auth实例
$auth = Auth::instance();

// 检测权限
if($auth->check('show_button',1)){// 第一个参数是规则名称,第二个参数是用户UID
	//有显示操作按钮的权限
}else{
	//没有显示操作按钮的权限
}

```

Auth类也可以对节点进行认证，我们只要将规则名称，定义为节点名称就行了。 可以在公共控制器Base中定义\_initialize方法

```
