Go简易权限管理核心是用User和ActionRule结构体+映射实现轻量校验:按role预加载规则,中间件统一校验resource/action/scope,支持JSON配置热加载及govaluate动态条件表达式。

用 Go 实现简易权限管理,核心在于把“谁(用户)能做什么(操作)在哪个资源(对象)上”说清楚,不追求 RBAC 大而全,而是用结构体 + 映射 + 简单校验快速落地。
不需要一开始就搞 Role、Permission、Resource 三张表。从实际接口控制出发,定义两个关键结构:
{"resource": "article", "action": "delete", "scope": "own"},其中 scope 可为 "own"(仅自己)、"dept"(本部门)、"all"(全部)运行时把规则按 user.role 预加载进 map[string][]ActionRule,查权限时直接取对应角色的规则列表遍历比对,轻量且易调试。
在 HTTP handler 中不写 if-else 堆逻辑。推荐用中间件封装校验:
立即学习“go语言免费学习笔记(深入)”;
Can(user, "article", "delete", targetID) —— 这个函数内部判断 targetID 是否属于该用户/部门/全局范围例如删除文章时传入 targetID = 123,函数会查数据库确认 article 123 的 author_id 是否等于当前用户 ID,匹配 "own" 规则即放行。
把规则存在 JSON 文件或简单 DB 表里,启动时加载到内存:
[{"role":"editor","resource":"article","action":"create","scope":"own"},{"role":"admin","resource":"user","action":"update","scope":"all"}]
map[string][]ActionRule,key 是 role 名,值是该角色所有允许的操作开发阶段甚至可以用一个本地 map 模拟,上线再切到文件或 DB,平滑过渡。
如果某天需要 “编辑自己创建且未发布的文章”,纯 scope 不够用了。可以在 ActionRule 里加一个 condition string 字段,存类似 "status == 'draft' && author_id == :user_id" 的表达式。
用开源库如 govaluate 安全执行,传入 map[string]interface{}{ "user_id": 123, "status": "draft", ... } 即可求值。不用自己写解释器,也避免 SQL 注入风险。
基本上就这些。不复杂但容易忽略的是:权限校验必须在业务逻辑之前做,且失败时统一返回 403;规则加载要有日志和 panic 捕获;测试时多用 table-driven 方式覆盖各种 role+action+scope 组合。
以上就是如何使用Golang开发简易权限管理模块_Golang权限结构实现讲解的详细内容,更多请关注php中文网其它相关文章!
每个人都需要一台速度更快、更稳定的 PC。随着时间的推移,垃圾文件、旧注册表数据和不必要的后台进程会占用资源并降低性能。幸运的是,许多工具可以让 Windows 保持平稳运行。
Copyright 2014-2025 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号