sys_casbin.go 5.8 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209
  1. package system
  2. import (
  3. "errors"
  4. "fmt"
  5. "gorm.io/gorm"
  6. "strconv"
  7. "sync"
  8. "github.com/casbin/casbin/v2"
  9. "github.com/casbin/casbin/v2/model"
  10. gormadapter "github.com/casbin/gorm-adapter/v3"
  11. _ "github.com/go-sql-driver/mysql"
  12. "go.uber.org/zap"
  13. "server/global"
  14. "server/model/system/request"
  15. )
  16. //@author: [piexlmax](https://github.com/piexlmax)
  17. //@function: UpdateCasbin
  18. //@description: 更新casbin权限
  19. //@param: authorityId string, casbinInfos []request.CasbinInfo
  20. //@return: error
  21. type CasbinService struct{}
  22. var CasbinServiceApp = new(CasbinService)
  23. func (casbinService *CasbinService) UpdateCasbin(AuthorityID uint, casbinInfos []request.CasbinInfo) error {
  24. authorityId := strconv.Itoa(int(AuthorityID))
  25. casbinService.ClearCasbin(0, authorityId)
  26. rules := [][]string{}
  27. //做权限去重处理
  28. deduplicateMap := make(map[string]bool)
  29. for _, v := range casbinInfos {
  30. key := authorityId + v.Path + v.Method
  31. if _, ok := deduplicateMap[key]; !ok {
  32. deduplicateMap[key] = true
  33. rules = append(rules, []string{authorityId, v.Path, v.Method})
  34. }
  35. }
  36. e := casbinService.Casbin()
  37. success, _ := e.AddPolicies(rules)
  38. if !success {
  39. return errors.New("存在相同api,添加失败,请联系管理员")
  40. }
  41. return nil
  42. }
  43. //@author: [piexlmax](https://github.com/piexlmax)
  44. //@function: UpdateCasbinApi
  45. //@description: API更新随动
  46. //@param: oldPath string, newPath string, oldMethod string, newMethod string
  47. //@return: error
  48. func (casbinService *CasbinService) UpdateCasbinApi(oldPath string, newPath string, oldMethod string, newMethod string) error {
  49. err := global.GVA_DB.Model(&gormadapter.CasbinRule{}).Where("v1 = ? AND v2 = ?", oldPath, oldMethod).Updates(map[string]interface{}{
  50. "v1": newPath,
  51. "v2": newMethod,
  52. }).Error
  53. e := casbinService.Casbin()
  54. err = e.LoadPolicy()
  55. if err != nil {
  56. return err
  57. }
  58. return err
  59. }
  60. //@author: [piexlmax](https://github.com/piexlmax)
  61. //@function: GetPolicyPathByAuthorityId
  62. //@description: 获取权限列表
  63. //@param: authorityId string
  64. //@return: pathMaps []request.CasbinInfo
  65. func (casbinService *CasbinService) GetPolicyPathByAuthorityId(AuthorityID uint) (pathMaps []request.CasbinInfo) {
  66. e := casbinService.Casbin()
  67. authorityId := strconv.Itoa(int(AuthorityID))
  68. list := e.GetFilteredPolicy(0, authorityId)
  69. for _, v := range list {
  70. pathMaps = append(pathMaps, request.CasbinInfo{
  71. Path: v[1],
  72. Method: v[2],
  73. })
  74. }
  75. return pathMaps
  76. }
  77. //@author: [piexlmax](https://github.com/piexlmax)
  78. //@function: ClearCasbin
  79. //@description: 清除匹配的权限
  80. //@param: v int, p ...string
  81. //@return: bool
  82. func (casbinService *CasbinService) ClearCasbin(v int, p ...string) bool {
  83. e := casbinService.Casbin()
  84. success, _ := e.RemoveFilteredPolicy(v, p...)
  85. return success
  86. }
  87. //@author: [piexlmax](https://github.com/piexlmax)
  88. //@function: RemoveFilteredPolicy
  89. //@description: 使用数据库方法清理筛选的politicy 此方法需要调用FreshCasbin方法才可以在系统中即刻生效
  90. //@param: db *gorm.DB, authorityId string
  91. //@return: error
  92. func (casbinService *CasbinService) RemoveFilteredPolicy(db *gorm.DB, authorityId string) error {
  93. return db.Delete(&gormadapter.CasbinRule{}, "v0 = ?", authorityId).Error
  94. }
  95. //@author: [piexlmax](https://github.com/piexlmax)
  96. //@function: RemoveFilteredPolicy
  97. //@description: 同步目前数据库的policy 此方法需要调用FreshCasbin方法才可以在系统中即刻生效
  98. //@param: db *gorm.DB, authorityId string, rules [][]string
  99. //@return: error
  100. func (casbinService *CasbinService) SyncPolicy(db *gorm.DB, authorityId string, rules [][]string) error {
  101. err := casbinService.RemoveFilteredPolicy(db, authorityId)
  102. if err != nil {
  103. return err
  104. }
  105. return casbinService.AddPolicies(db, rules)
  106. }
  107. //@author: [piexlmax](https://github.com/piexlmax)
  108. //@function: ClearCasbin
  109. //@description: 清除匹配的权限
  110. //@param: v int, p ...string
  111. //@return: bool
  112. func (casbinService *CasbinService) AddPolicies(db *gorm.DB, rules [][]string) error {
  113. var casbinRules []gormadapter.CasbinRule
  114. for i := range rules {
  115. casbinRules = append(casbinRules, gormadapter.CasbinRule{
  116. Ptype: "p",
  117. V0: rules[i][0],
  118. V1: rules[i][1],
  119. V2: rules[i][2],
  120. })
  121. }
  122. return db.Create(&casbinRules).Error
  123. }
  124. func (CasbinService *CasbinService) FreshCasbin() (err error) {
  125. e := CasbinService.Casbin()
  126. err = e.LoadPolicy()
  127. return err
  128. }
  129. //@author: [piexlmax](https://github.com/piexlmax)
  130. //@function: Casbin
  131. //@description: 持久化到数据库 引入自定义规则
  132. //@return: *casbin.Enforcer
  133. var (
  134. syncedCachedEnforcer *casbin.SyncedCachedEnforcer
  135. once sync.Once
  136. )
  137. func (casbinService *CasbinService) Casbin() *casbin.SyncedCachedEnforcer {
  138. once.Do(func() {
  139. syncedCachedEnforcer = nil
  140. defer func() {
  141. if r := recover(); r != nil {
  142. zap.L().Error("Casbin 初始化异常(版本不兼容)", zap.Any("panic", r))
  143. syncedCachedEnforcer = nil
  144. }
  145. }()
  146. a, err := gormadapter.NewAdapterByDB(global.GVA_DB)
  147. if err != nil {
  148. zap.L().Error("适配数据库失败请检查casbin表是否为InnoDB引擎!", zap.Error(err))
  149. return
  150. }
  151. text := `
  152. [request_definition]
  153. r = sub, obj, act
  154. [policy_definition]
  155. p = sub, obj, act
  156. [role_definition]
  157. g = _, _
  158. [policy_effect]
  159. e = some(where (p.eft == allow))
  160. [matchers]
  161. m = r.sub == p.sub && keyMatch2(r.obj,p.obj) && r.act == p.act
  162. `
  163. m, err := model.NewModelFromString(text)
  164. if err != nil {
  165. fmt.Println("字符串加载模型失败!", zap.Error(err))
  166. zap.L().Error("字符串加载模型失败!", zap.Error(err))
  167. return
  168. }
  169. enforcer, err := casbin.NewSyncedCachedEnforcer(m, a)
  170. if err != nil {
  171. fmt.Println("创建Casbin实例失败!", zap.Error(err))
  172. zap.L().Error("创建Casbin实例失败!", zap.Error(err))
  173. return
  174. }
  175. syncedCachedEnforcer = enforcer
  176. syncedCachedEnforcer.SetExpireTime(60 * 60)
  177. _ = syncedCachedEnforcer.LoadPolicy()
  178. })
  179. return syncedCachedEnforcer
  180. }