Files
yuezi-saas/backend/app/Http/Controllers/Admin/System/RoleController.php
T
li 11c177a432 feat: 第一阶段基础框架搭建
后端 (Laravel 10 + Sanctum):
- RBAC 四层权限系统 (users→roles→permissions→menus)
- 门店隔离中间件 (BelongsToStore Trait + StoreIsolation Middleware)
- 操作日志中间件 (自动记录写操作)
- 权限检查中间件 (CheckPermission)
- 16张数据库表迁移 (系统基础+RBAC+字典+配置)
- 11个 Eloquent Model
- Auth API (登录/登出/用户信息)
- 系统设置模块 CRUD (门店/部门/职务/用户/角色/菜单/权限/字典/日志)
- 45条 RESTful API 路由
- InitSeeder 初始数据 (超管/角色/76权限/31菜单)

前端 (Vue 3 + Element Plus + Vite):
- Axios 请求封装 + Token 注入
- Pinia 状态管理 (user + permission store)
- 动态路由 (服务端菜单→前端路由自动生成)
- 后台布局 (侧边栏+顶栏+主内容区)
- 登录页 + 仪表盘首页
- 系统设置 7 个 CRUD 页面

技术方案文档 (7卷):
- 技术总览/数据库设计/API规范/RBAC设计/模块详设/小程序设计/部署方案
2026-03-13 19:52:09 +08:00

99 lines
2.7 KiB
PHP

<?php
namespace App\Http\Controllers\Admin\System;
use App\Http\Controllers\Controller;
use App\Models\Role;
use Illuminate\Http\JsonResponse;
use Illuminate\Http\Request;
class RoleController extends Controller
{
public function index(Request $request): JsonResponse
{
$query = Role::withCount('users');
if ($request->keyword) {
$query->where('name', 'like', "%{$request->keyword}%");
}
// 门店角色 + 全局角色
$user = auth()->user();
if (!$user->is_super) {
$query->where(function ($q) use ($user) {
$q->where('store_id', $user->store_id)
->orWhereNull('store_id');
});
}
$roles = $query->orderByDesc('id')
->paginate($request->input('page_size', 20));
return $this->paginate($roles);
}
public function store(Request $request): JsonResponse
{
$data = $request->validate([
'name' => 'required|string|max:50',
'code' => 'required|string|max:50|unique:roles,code',
'description' => 'nullable|string|max:255',
]);
$user = auth()->user();
$data['store_id'] = $user->is_super ? null : $user->store_id;
$role = Role::create($data);
return $this->success($role, '创建成功');
}
public function show(Role $role): JsonResponse
{
$role->load('permissions');
return $this->success($role);
}
public function update(Request $request, Role $role): JsonResponse
{
if ($role->is_system) {
return $this->error('系统内置角色不可编辑');
}
$data = $request->validate([
'name' => 'string|max:50',
'description' => 'nullable|string|max:255',
]);
$role->update($data);
return $this->success($role, '更新成功');
}
/**
* 分配权限
*/
public function assignPermissions(Request $request, Role $role): JsonResponse
{
$request->validate([
'permission_ids' => 'required|array',
'permission_ids.*' => 'exists:permissions,id',
]);
$role->permissions()->sync($request->permission_ids);
return $this->success(null, '权限分配成功');
}
public function destroy(Role $role): JsonResponse
{
if ($role->is_system) {
return $this->error('系统内置角色不可删除');
}
if ($role->users()->exists()) {
return $this->error('该角色下还有用户,无法删除');
}
$role->permissions()->detach();
$role->delete();
return $this->success(null, '删除成功');
}
}