Hyperf框架中怎么使用AOP切面编程实现批量修改操作的权限校验

酷明酱_8545

酷明酱_8545

2026-09-21

371人浏览

原创

hyperf中批量修改权限校验需通过自定义@requirebatchpermission注解配合@aspect切面实现:拦截方法提取id列表,调用permissionservice::batchcheck()批量鉴权,确保用户对具体数据而非仅接口具备操作权限。

hyperf框架中怎么使用aop切面编程实现批量修改操作的权限校验

在 Hyperf 框架中,AOP(面向切面编程)是通过 @Aspect@Around 等注解实现的,非常适合将权限校验这类横切关注点统一管理。针对「批量修改操作」的权限校验,核心思路是:**拦截批量更新方法,在执行前校验当前用户是否具备对这批目标数据的操作权限**,而非只校验接口访问权。

1. 定义自定义注解 @RequireBatchPermission

先创建一个用于标记批量修改方法的注解,携带业务标识(如资源类型、操作类型),便于切面动态解析校验逻辑:

#[Attribute(Attribute::TARGET_METHOD)]
class RequireBatchPermission
{
    public function __construct(
        public string $resource,   // 例如 'user', 'post'
        public string $action = 'update' // 例如 'update', 'delete'
    ) {}
}

2. 编写权限校验切面类

创建一个切面类,使用 @Aspect 声明,并用 @Around 拦截带 @RequireBatchPermission 的方法。关键在于从方法参数中提取待修改的 ID 列表(或实体集合),再调用权限服务批量鉴权:

Hyperframes Creative
Hyperframes Creative

HyperFrames视频非动画创意指导,包括设计规范(frame.md/design.md)处理、配色、字体设计、旁白及节奏规划等。

下载
#[Aspect]
#[AutoController]
class BatchPermissionAspect
{
    #[Around("@annotation(App\Annotation\RequireBatchPermission)")]
    public function checkBatchPermission(ProceedingJoinPoint $proceedingJoinPoint)
    {
        $method = $proceedingJoinPoint->getMethod();
        $annotation = $method->getAttributes(RequireBatchPermission::class)[0]->newInstance();

        // 从参数中提取 IDs(约定:第一个参数为 array|int[]|Collection)
        $args = $proceedingJoinPoint->getArguments();
        $ids = [];

        if (!empty($args)) {
            $firstArg = $args[0];
            if (is_array($firstArg)) {
                $ids = array_filter(array_map(fn($v) => is_numeric($v) ? (int)$v : null, $firstArg));
            } elseif ($firstArg instanceof Collection) {
                $ids = $firstArg->map(fn($item) => $item instanceof Model ? $item->id : $item)->filter('is_numeric')->map('intval')->all();
            }
        }

        if (empty($ids)) {
            throw new BadRequestHttpException('Missing valid target IDs for batch operation.');
        }

        // 调用权限服务(需自行实现,支持按用户+资源+ID列表批量校验)
        $userId = Context::get(UserContext::USER_ID); // 假设已通过中间件注入用户上下文
        $canAccess = $this->container->get(PermissionService::class)
            ->batchCheck($userId, $annotation->resource, $annotation->action, $ids);

        if (!$canAccess) {
            throw new ForbiddenException('Insufficient permissions for some or all targets.');
        }

        return $proceedingJoinPoint->process();
    }
}

3. 实现 PermissionService::batchCheck() 批量鉴权逻辑

该方法应避免 N+1 查询,推荐一次查出所有目标记录的归属信息(如 owner_id、team_id),再结合 RBAC/ABAC 规则判断。示例简化逻辑:

  • 查出 $ids 对应的全部记录(如 User::query()->whereIn('id', $ids)->pluck('id', 'owner_id')
  • 根据当前用户角色、部门、数据分级等策略,生成允许操作的 ID 白名单
  • 对比输入 $ids 是否全部在白名单内;若部分越权,可选择抛异常,或返回过滤后的安全子集(视业务而定)

4. 在 Controller 中使用

直接在批量更新方法上添加注解,保持控制器干净:

class UserController
{
    #[PostMapping("/users/batch-update")]
    #[RequireBatchPermission(resource: 'user', action: 'update')]
    public function batchUpdate(array $ids, array $data): ResponseInterface
    {
        // 此处执行实际更新,无需重复校验权限
        User::whereIn('id', $ids)->update($data);
        return $this->response->success();
    }
}

不复杂但容易忽略的是:批量场景下权限不能只校验“能否调用这个接口”,而必须校验“能否操作这组具体数据”。Hyperf 的 AOP 提供了优雅的解耦方式,把校验下沉到切面,让业务代码专注数据操作本身。

相关文章

编程速学教程(入门课程)
编程速学教程(入门课程)

编程怎么学习?编程怎么入门?编程在哪学?编程怎么学才快?不用担心,这里为大家提供了编程速学教程(入门课程),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

hyperf hyperf框架

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
php文件怎么打开
php文件怎么打开

打开php文件步骤:1、选择文本编辑器;2、在选择的文本编辑器中,创建一个新的文件,并将其保存为.php文件;3、在创建的PHP文件中,编写PHP代码;4、要在本地计算机上运行PHP文件,需要设置一个服务器环境;5、安装服务器环境后,需要将PHP文件放入服务器目录中;6、一旦将PHP文件放入服务器目录中,就可以通过浏览器来运行它。

2023.09.01

8984

6

php怎么取出数组的前几个元素
php怎么取出数组的前几个元素

取出php数组的前几个元素的方法有使用array_slice()函数、使用array_splice()函数、使用循环遍历、使用array_slice()函数和array_values()函数等。本专题为大家提供php数组相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.11

5461

5

php反序列化失败怎么办
php反序列化失败怎么办

php反序列化失败的解决办法检查序列化数据。检查类定义、检查错误日志、更新PHP版本和应用安全措施等。本专题为大家提供php反序列化相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.11

1995

5

php怎么连接mssql数据库
php怎么连接mssql数据库

连接方法:1、通过mssql_系列函数;2、通过sqlsrv_系列函数;3、通过odbc方式连接;4、通过PDO方式;5、通过COM方式连接。想了解php怎么连接mssql数据库的详细内容,可以访问下面的文章。

2023.10.23

3388

4

php连接mssql数据库的方法
php连接mssql数据库的方法

php连接mssql数据库的方法有使用PHP的MSSQL扩展、使用PDO等。想了解更多php连接mssql数据库相关内容,可以阅读本专题下面的文章。

2023.10.23

4054

6

html怎么上传
html怎么上传

html通过使用HTML表单、JavaScript和PHP上传。更多关于html的问题详细请看本专题下面的文章。php中文网欢迎大家前来学习。

2023.11.03

3171

9

PHP出现乱码怎么解决
PHP出现乱码怎么解决

PHP出现乱码可以通过修改PHP文件头部的字符编码设置、检查PHP文件的编码格式、检查数据库连接设置和检查HTML页面的字符编码设置来解决。更多关于php乱码的问题详情请看本专题下面的文章。php中文网欢迎大家前来学习。

2023.11.09

4497

8

php文件怎么在手机上打开
php文件怎么在手机上打开

php文件在手机上打开需要在手机上搭建一个能够运行php的服务器环境,并将php文件上传到服务器上。再在手机上的浏览器中输入服务器的IP地址或域名,加上php文件的路径,即可打开php文件并查看其内容。更多关于php相关问题,详情请看本专题下面的文章。php中文网欢迎大家前来学习。

2023.11.13

3502

8

sprintf函数用法详解
sprintf函数用法详解

sprintf函数的用法:1、格式化字符串;2、指定输出宽度和精度;3、返回值。更多关于sprintf函数用法详解的内容,大家可以阅读下面的文章。

2023.11.27

11562

4

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Hyperf官方中文手册(3.1)
Hyperf官方中文手册(3.1)

共0课时 | 0人学习

Swoole系列-从0到1-新手进阶
Swoole系列-从0到1-新手进阶

共29课时 | 2.2万人学习