在做权限管路的时候,我们一般都使用
RBAC
。现在做项目遇到了一个不错的思路,在此与大家分享
首先在数据表里面建一个字段(比如role_id
)代表用户的级别。
在用户登录的时候,我们查出这个用户的级别是$role_id
。当他需要做一个请求的时候,我们用post请求。在url
后面跟一个参数role_id=$role_id
。我们在post
过的页面(比如post.php
)里面接收$_POST['role_id']
。根绝role_id
的不同,我们返回给用户不同的页面