后端 (Laravel 10 + Sanctum): - RBAC 四层权限系统 (users→roles→permissions→menus) - 门店隔离中间件 (BelongsToStore Trait + StoreIsolation Middleware) - 操作日志中间件 (自动记录写操作) - 权限检查中间件 (CheckPermission) - 16张数据库表迁移 (系统基础+RBAC+字典+配置) - 11个 Eloquent Model - Auth API (登录/登出/用户信息) - 系统设置模块 CRUD (门店/部门/职务/用户/角色/菜单/权限/字典/日志) - 45条 RESTful API 路由 - InitSeeder 初始数据 (超管/角色/76权限/31菜单) 前端 (Vue 3 + Element Plus + Vite): - Axios 请求封装 + Token 注入 - Pinia 状态管理 (user + permission store) - 动态路由 (服务端菜单→前端路由自动生成) - 后台布局 (侧边栏+顶栏+主内容区) - 登录页 + 仪表盘首页 - 系统设置 7 个 CRUD 页面 技术方案文档 (7卷): - 技术总览/数据库设计/API规范/RBAC设计/模块详设/小程序设计/部署方案
99 lines
2.7 KiB
PHP
99 lines
2.7 KiB
PHP
<?php
|
|
|
|
namespace App\Http\Controllers\Admin\System;
|
|
|
|
use App\Http\Controllers\Controller;
|
|
use App\Models\Role;
|
|
use Illuminate\Http\JsonResponse;
|
|
use Illuminate\Http\Request;
|
|
|
|
class RoleController extends Controller
|
|
{
|
|
public function index(Request $request): JsonResponse
|
|
{
|
|
$query = Role::withCount('users');
|
|
|
|
if ($request->keyword) {
|
|
$query->where('name', 'like', "%{$request->keyword}%");
|
|
}
|
|
|
|
// 门店角色 + 全局角色
|
|
$user = auth()->user();
|
|
if (!$user->is_super) {
|
|
$query->where(function ($q) use ($user) {
|
|
$q->where('store_id', $user->store_id)
|
|
->orWhereNull('store_id');
|
|
});
|
|
}
|
|
|
|
$roles = $query->orderByDesc('id')
|
|
->paginate($request->input('page_size', 20));
|
|
|
|
return $this->paginate($roles);
|
|
}
|
|
|
|
public function store(Request $request): JsonResponse
|
|
{
|
|
$data = $request->validate([
|
|
'name' => 'required|string|max:50',
|
|
'code' => 'required|string|max:50|unique:roles,code',
|
|
'description' => 'nullable|string|max:255',
|
|
]);
|
|
|
|
$user = auth()->user();
|
|
$data['store_id'] = $user->is_super ? null : $user->store_id;
|
|
|
|
$role = Role::create($data);
|
|
return $this->success($role, '创建成功');
|
|
}
|
|
|
|
public function show(Role $role): JsonResponse
|
|
{
|
|
$role->load('permissions');
|
|
return $this->success($role);
|
|
}
|
|
|
|
public function update(Request $request, Role $role): JsonResponse
|
|
{
|
|
if ($role->is_system) {
|
|
return $this->error('系统内置角色不可编辑');
|
|
}
|
|
|
|
$data = $request->validate([
|
|
'name' => 'string|max:50',
|
|
'description' => 'nullable|string|max:255',
|
|
]);
|
|
|
|
$role->update($data);
|
|
return $this->success($role, '更新成功');
|
|
}
|
|
|
|
/**
|
|
* 分配权限
|
|
*/
|
|
public function assignPermissions(Request $request, Role $role): JsonResponse
|
|
{
|
|
$request->validate([
|
|
'permission_ids' => 'required|array',
|
|
'permission_ids.*' => 'exists:permissions,id',
|
|
]);
|
|
|
|
$role->permissions()->sync($request->permission_ids);
|
|
return $this->success(null, '权限分配成功');
|
|
}
|
|
|
|
public function destroy(Role $role): JsonResponse
|
|
{
|
|
if ($role->is_system) {
|
|
return $this->error('系统内置角色不可删除');
|
|
}
|
|
if ($role->users()->exists()) {
|
|
return $this->error('该角色下还有用户,无法删除');
|
|
}
|
|
|
|
$role->permissions()->detach();
|
|
$role->delete();
|
|
return $this->success(null, '删除成功');
|
|
}
|
|
}
|