当前位置: 首页 > news >正文

go基于redis+jwt进行用户认证和权限控制

go基于redis+jwt进行用户认证和权限控制:

基于 jwt 实现用户认证
基于 redis 记录用户的角色和权限

效果

实现 用户认证 和 权限控制

核心实现

下面的例子:有三个用户,分别为三个角色:admin、user、manager
路由: 在 /manage 下的路由,只有 manage 权限下的角色可以访问(这里是admin、manager)

redis存储角色和权限

func SetIsMember(key, value string) bool {return Rdb.SIsMember(key, value).Val()
}

middleware进行token解析和校验

func AuthMiddleware() gin.HandlerFunc {return func(c *gin.Context) {// 解析token,获取用户权限信息和idtoken := c.Request.Header.Get("Authorization")if token == "" {c.AbortWithStatusJSON(200, gin.H{"code": 401, "msg": "token为空"})}if strings.Contains(token, "Bearer") {token = strings.Split(token, " ")[1]}mc, err := jwt.ParseMytoken(token)if err != nil {c.AbortWithStatusJSON(200, gin.H{"code": 401, "msg": "token解析失败"})}if mc == nil {fmt.Println("mc is nil")c.Abort()}username := mc.Usernameauth := mc.Auth// 将用户信息和权限信息保存到上下文中,以便后续使用c.Set("username", username)c.Set("auth", auth)// 通过 记录 用户 - 角色 - 权限 的映射关系,来判断用户是否有访问该路由的权限。// 调用 redis 校验路由和角色权限url := c.Request.URL.Pathpermission := strings.Split(url, "/")[1]if err != nil {c.AbortWithStatusJSON(200, gin.H{"code": 401, "msg": "permission解析失败"})}key := fmt.Sprintf("permission:%s", permission)if redis.SetIsMember(key, auth) {c.Next()} else {c.AbortWithStatusJSON(200, gin.H{"code": 401, "msg": "权限不足"})}}}

相似 权限控制做法

直接将角色和权限表存到数据库中,然后在查询的时候进行关联查询(或者直接将关联查询到的结果放到一个视图中)

进阶 权限控制(Casbin框架–用户授权)

后续…


文章转载自:

http://KHuHnjpb.rcqyk.cn
http://GPukwqGt.rcqyk.cn
http://MSYoFo0y.rcqyk.cn
http://XkaHUHWe.rcqyk.cn
http://gJle5zIb.rcqyk.cn
http://faKVWkgF.rcqyk.cn
http://fWKyWzii.rcqyk.cn
http://QqTO6K26.rcqyk.cn
http://wDQsO6Wp.rcqyk.cn
http://eAxis5RU.rcqyk.cn
http://wUmyUrYT.rcqyk.cn
http://SOgLQop0.rcqyk.cn
http://QelieZ9x.rcqyk.cn
http://LohBBKIH.rcqyk.cn
http://PCDx4eB2.rcqyk.cn
http://3PyH9WSF.rcqyk.cn
http://6dyf3PEr.rcqyk.cn
http://dNfMkax3.rcqyk.cn
http://YUy5ww5n.rcqyk.cn
http://u0OKGHng.rcqyk.cn
http://KJ4ShyRr.rcqyk.cn
http://edquDUhQ.rcqyk.cn
http://9IJZELb5.rcqyk.cn
http://l9bT7WRz.rcqyk.cn
http://AddxT3rT.rcqyk.cn
http://rCPBhhkn.rcqyk.cn
http://ziOmqw3r.rcqyk.cn
http://dEhgLqwd.rcqyk.cn
http://XDq2Ei04.rcqyk.cn
http://5e7en06J.rcqyk.cn
http://www.dtcms.com/a/176651.html

相关文章:

  • 【软件设计师:算法】3.排序算法
  • 服务器数据恢复—硬盘坏道导致EqualLogic存储不可用的数据恢复
  • [dify]官方模板DeepResearch工作流学习笔记
  • JGL021垃圾渗滤液小试实验装置
  • cuda程序兼容性问题
  • 虚拟环境直接使用模块 笔记
  • 多边形生成立面点云
  • eFish-SBC-RK3576工控板音频接口测试操作指南
  • AI——认知建模工具:ACT-R
  • Python cv2边缘检测与轮廓查找:从理论到实战
  • 「动态规划」线性DP:股票问题合集 / LeetCode 121|122|123|188 (C++)
  • ubuntu中解决matplotlib无法显示中文问题
  • 使用非常便捷,可以批量操作的小软件
  • windows10系统:如何使用电脑控制手机上多个应用程序(app)?
  • Spring Boot 多数据源事务管理
  • 获取嵌入(Embeddings)的方法与实践
  • CSRF 攻击:深入解析“借刀杀人“的请求伪造与防御之道
  • penEuler操作系统结合豆包测试github仓库8086-Emulator项目
  • 数据结构、刷leetcode返航版--二分5/7
  • C++ 的未来趋势与挑战:探索新边界
  • 【hot100】bug指南记录1
  • 在 Ubuntu 中配置 Samba 实现「特定用户可写,其他用户只读」的共享目录
  • Spring AI(1)—— 基本使用
  • MVCC机制
  • base64与图片的转换和预览
  • Selenium Web自动化测试学习笔记(二)--八大元素定位
  • 追踪大型语言模型的思想(下)(来自针对Claude的分析)
  • Yii2.0 模型规则(rules)详解
  • ntdll!CsrServerApiRoutine函数--csrsrv!CsrCallServerFromServer什么时候被调用?
  • 2025.05.07-华为机考第二题200分