github 项目安装流程:
composer global require "fxp/composer-asset-plugin:~1.0.0"
composer create-project --prefer-dist --stability=dev yiisoft/yii2-app-advanced www.dh.com
init 0 yes
composer require dmstr/yii2-adminlte-asset "2.*"
'components' => [ 'view' => [ 'theme' => [ 'pathMap' => [ '@app/views' => '@vendor/dmstr/yii2-adminlte-asset/example-views/yiisoft/yii2-app' ], ], ], ],
'urlManager' => [
//用于表明urlManager是否启用URL美化功能,在Yii1.1中称为path格式URL,
// Yii2.0中改称美化。
// 默认不启用。但实际使用中,特别是产品环境,一般都会启用。
'enablePrettyUrl' => true, // 是否启用严格解析,如启用严格解析,要求当前请求应至少匹配1个路由规则,
// 否则认为是无效路由。
// 这个选项仅在 enablePrettyUrl 启用后才有效。
'enableStrictParsing' => false, // 是否在URL中显示入口脚本。是对美化功能的进一步补充。
'showScriptName' => false, // 指定续接在URL后面的一个后缀,如 .html 之类的。仅在 enablePrettyUrl 启用时有效。
'suffix' => '',
'rules' => [
"
"
],
],
composerrequiremdmsoft/yii2-admin"~2.0"
return['modules'=> ['admin'=> ['class'=>'mdm\admin\Module','layout'=>'left-menu',//yii2-admin的导航菜单] ... ], ...'components'=> [ ...'authManager'=> ['class'=>'yii\rbac\DbManager',// 使用数据库管理配置文件] ],'as access'=> ['class'=>'mdm\admin\components\AccessControl','allowActions'=> ['site/*',//允许访问的节点,可自行添加'admin/*',//允许所有人访问admin节点及其子节点] ], ];
yii migrate --migrationPath=@mdm/admin/migrations
yii migrate --migrationPath=@yii/rbac/migrations
1、安装yii2
通过windows的'cmd'命令进入dos命令窗口,执行如下命令
composerglobalrequire"fxp/composer-asset-plugin:~1.0.0"
composercreate-project--prefer-dist--stability=devyiisoft/yii2-app-advancedwww.dh.com
这一步骤执行时间较长,还可能让你输入git用户名密码
完成到此已经基本安装完成,下面步骤是初始化
先进入你的安装的项目目录 找到init脚本
执行init脚本
init
选择开发环境
0
是否确定选择
yes
大功告成
未安装的请参考yii2史上最简单式安装教程,没有之一
已安装的请继续看下一步操作
2、配置数据库
2.1 配置数据库
修改common/config/main-local.php 实际项目中本地的数据库往往跟线上数据库不一致,
我们这里配置到main-local.php就可以了,产品上线后,我们可以使用git或者svn忽略掉main-local.php,线上直接部署。
我们这里使用的mysql数据库,配置如下
当然啦,上面红圈圈的信息需要你自己手动修改掉,要是十分巧合跟我的一样那就不用在修改了
2.2 创建user数据表,我们后面要实现后台登陆
说明:user表和menu表的创建可以参考我们后面下载的组件yii2-admin里面的sql,具体目录位于
vendor\mdmsoft\yii2-admin\migrations\schema-mysql.sql
CREATETABLE`user`(
`id`int(11)NOTNULLAUTO_INCREMENTCOMMENT'自增ID',
`username`varchar(255)NOTNULLCOMMENT'用户名',
`auth_key`varchar(32)NOTNULLCOMMENT'自动登录key',
`password_hash`varchar(255)NOTNULLCOMMENT'加密密码',
`password_reset_token`varchar(255)DEFAULTNULLCOMMENT'重置密码token',
`email`varchar(255)NOTNULLCOMMENT'邮箱',
`role`smallint(6)NOTNULLDEFAULT'10'COMMENT'角色等级',
`status`smallint(6)NOTNULLDEFAULT'10'COMMENT'状态',
`created_at`int(11)NOTNULLCOMMENT'创建时间',
`updated_at`int(11)NOTNULLCOMMENT'更新时间',
PRIMARYKEY(`id`)
)ENGINE=InnoDBAUTO_INCREMENT=0DEFAULTCHARSET=utf8COMMENT='用户表';
2.3 访问frontend站点,先注册个用户
注册成功后,右上角会显示登陆的状态,我们后面会用到这个注册的用户
接下来我们要开始配置后台的模板了。
3、利用AdminLTE渲染后台模板
后台的模板我们采用利用 AdminLTE(Backend theme for Yii2 Framework)
插播一曲:AdminLTE是一个完全响应管理模板。基于Bootstrap3框架,易定制模板。适合多种屏幕分辨率,从小型移动设备到大型台式机。
内置了多个页面,包括仪表盘、邮箱、日历、锁屏、登录及注册、404错误、500错误等页面。
3.1 安装AdminLTE
https://github.com/dmstr/yii2-adminlte-asset
打开上面的链接,按照操作步骤进行安装
这里我简述下自己的安装步骤,cd advanced后,
因为是mac,这里直接composer进行安装就行了
composerrequiredmstr/yii2-adminlte-asset"2.*"
安装成功后,vendor目录下会多几个文件夹,如下
3.2 yii2配置整合AdminLTE,搭建帅气上档次的后台
下面我们配置下backend/config/main.php先预览下效果,小心脏捉急的巴不得赶紧尝尝战果
'components'=> [
'view'=> [
'theme'=> [
'pathMap'=> [
'@app/views'=>'@vendor/dmstr/yii2-adminlte-asset/example-views/yiisoft/yii2-app'
],
],
],
],
nice,页面瞬间好看多了。
问题来了,我们是在components里面单独配置的theme,这样以后要修改布局文件什么的是很不方便滴,下面我们把不局文件拷贝下来覆盖掉yii自带的layout.
把vendor/dmstr/yii2-adminlte-asset/example-views/yiisoft/yii2-app目录下的layouts和site拷贝
覆盖掉backend/views/目录下的lauouts和site对应的文件
覆盖后记得屏蔽掉 components下面view的配置项
到此,后台模板的搭建告一段落,si不si很happy
4、下面我们用yii的rbac实现后台的权限控制
4.1 我们先配置下简短路由
backend/config/main.php文件的compontents加上下面的配置
'urlManager'=> [
//用于表明urlManager是否启用URL美化功能,在Yii1.1中称为path格式URL,
// Yii2.0中改称美化。
// 默认不启用。但实际使用中,特别是产品环境,一般都会启用。
'enablePrettyUrl'=>true,
// 是否启用严格解析,如启用严格解析,要求当前请求应至少匹配1个路由规则,
// 否则认为是无效路由。
// 这个选项仅在 enablePrettyUrl 启用后才有效。
'enableStrictParsing'=>false,
// 是否在URL中显示入口脚本。是对美化功能的进一步补充。
'showScriptName'=>false,
// 指定续接在URL后面的一个后缀,如 .html 之类的。仅在 enablePrettyUrl 启用时有效。
'suffix'=>'',
'rules'=> [
"
"
],
],
接下来在项目的根目录 backend/web下面创建.htaccess文件并添加如下内容,这个文件你都创建不下来,看来是真需要再磨练磨练哦
Options+FollowSymLinks
IndexIgnore*/*
RewriteEngineon
# if a directory or a file exists, use it directlyRewriteCond%{REQUEST_FILENAME}!-f
RewriteCond%{REQUEST_FILENAME}!-d
# otherwise forward it to index.phpRewriteRule. index.php
当然,你的apache必须要开启rewrite模块。
下面我们访问下gii模块测试下
http://localhost/advanced/backend/web/gii
校验是可以的。
4.2 创建权限控制所需要的数据表
1、安装yii2
未安装的请参考yii2史上最简单式安装教程,没有之一 或者参考yii2实战教程之详细安装步骤
已安装的请继续看下一步操作
2、配置数据库
2.1 配置数据
修改common/config/main-local.php的配置
以mysql为例
图中的host、dbname、username和password要相应的改为你自己的。
2.2 创建user数据表,我们后面要实现后台登陆
说明:user表和menu表的创建可以参考我们后面下载的组件yii2-admin里面的sql,具体目录位于
vendor\mdmsoft\yii2-admin\migrations\schema-mysql.sql
CREATETABLE`user`(
`id`int(11)NOTNULLAUTO_INCREMENT COMMENT"自增ID",
`username`varchar(255)NOTNULLCOMMENT"用户名",
`auth_key`varchar(32)NOTNULLCOMMENT"自动登录key",
`password_hash`varchar(255)NOTNULLCOMMENT"加密密码",
`password_reset_token`varchar(255)DEFAULTNULLCOMMENT"重置密码token",
`email`varchar(255)NOTNULLCOMMENT"邮箱",
`role`smallint(6)NOTNULLDEFAULT"10"COMMENT"角色等级",
`status`smallint(6)NOTNULLDEFAULT"10"COMMENT"状态",
`created_at`int(11)NOTNULLCOMMENT"创建时间",
`updated_at`int(11)NOTNULLCOMMENT"更新时间",
PRIMARYKEY(`id`)
)ENGINE=InnoDBAUTO_INCREMENT=0DEFAULTCHARSET=utf8 COMMENT="用户表";
2.3 访问frontend站点,先注册个用户
注册成功后,右上角会显示登陆的状态,我们后面会用到这个注册的用户
接下来我们要开始配置后台的模板了。
3、利用AdminLTE渲染后台模板
后台的模板我们采用利用 AdminLTE(Backend theme for Yii2 Framework)
插播一曲:AdminLTE是一个完全响应管理模板。基于Bootstrap3框架,易定制模板。适合多种屏幕分辨率,从小型移动设备到大型台式机。
内置了多个页面,包括仪表盘、邮箱、日历、锁屏、登录及注册、404错误、500错误等页面。
3.1 安装AdminLTE
https://github.com/dmstr/yii2-adminlte-asset
打开上面的链接,按照操作步骤进行安装
这里我简述下自己的安装步骤,cd advanced后,
composerrequiredmstr/yii2-adminlte-asset"2.*"
composer无法安装的,请移步这里
3.2 利用AdminLTE的demo模板,搭建帅气上档次的管理后台
拷贝 vendor/dmstr/yii2-adminlte-asset/example-views/yiisoft/yii2-app 目录下的layouts和site目录以及文件
覆盖掉backend/views/目录下的lauouts和site对应的文件
刷新下后台的界面,是不是有一种很happy的feel~
4、完善rbac权限管理
4.1 配置简短路由
backend/config/main.php文件的compontents加上下面的配置
"urlManager"=> [
//用于表明urlManager是否启用URL美化功能,在Yii1.1中称为path格式URL,
// Yii2.0中改称美化。
// 默认不启用。但实际使用中,特别是产品环境,一般都会启用。
"enablePrettyUrl"=>true,
// 是否启用严格解析,如启用严格解析,要求当前请求应至少匹配1个路由规则,
// 否则认为是无效路由。
// 这个选项仅在 enablePrettyUrl 启用后才有效。
"enableStrictParsing"=>false,
// 是否在URL中显示入口脚本。是对美化功能的进一步补充。
"showScriptName"=>false,
// 指定续接在URL后面的一个后缀,如 .html 之类的。仅在 enablePrettyUrl 启用时有效。
"suffix"=>"",
"rules"=> [
"
"
],
],
4.2 配置web server
如果你用apache作为你的web服务器,可以参考下面的配置
在应用的目录 backend/web下面创建.htaccess文件并添加如下内容,这个文件你都创建不下来,看来是真需要再磨练磨练哦
Options+FollowSymLinks
IndexIgnore*/*
RewriteEngineon# if a directory or a file exists, use it directlyRewriteCond%{REQUEST_FILENAME}!-f
RewriteCond%{REQUEST_FILENAME}!-d
# otherwise forward it to index.phpRewriteRule. index.php
当然,前提是你的apache必须要开启rewrite模块。
nginx用户,修改你的server段,参考如下
server{
listen80;
server_nameyourdomain;
root/var/www/yourdirectory/backend/web;
indexindex.php index.html;
charsetutf-8;
location/ {
try_files$uri$uri/ /index.php$is_args$args;
}
location~ \.php${
fastcgi_pass127.0.0.1:9000;
fastcgi_indexindex.php;
fastcgi_paramSCRIPT_FILENAME$document_root$fastcgi_script_name;
includefastcgi_params;
}
}
配置好了记得重启你的web server哦,我们校验下“隐藏index.php”的配置是否正确
http://localhost/advanced/backend/web/gii
可以正常打开即没问题。
4.3 创建权限控制所需要的数据表
默认yii2都给我们准备好了,打开 vendor/yiisoft/yii2/rbac/migrations/schema-mysql.sql 文件,依次创建数据表
提示一下,手动创建数据表的时候不要光顾着复制粘贴,要指定charset和engine.如果你用migrate创建那就不说什么了。
`auth_assignment`;
`auth_item_child`;
`auth_item`;
`auth_rule`;
另外补充菜单menu表,需要的自行创建
说明:user表和menu表的创建可以参考 vendor\mdmsoft\yii2-admin\migrations\schema-mysql.sql
CREATETABLE`menu`(
`id`int(11)NOTNULLAUTO_INCREMENT,
`name`varchar(128)NOTNULL,
`parent`int(11)DEFAULTNULL,
`route`varchar(256)DEFAULTNULL,
`order`int(11)DEFAULTNULL,
`data`text,
PRIMARYKEY(`id`),
KEY`parent`(`parent`),
CONSTRAINT`menu_ibfk_1`FOREIGNKEY(`parent`)REFERENCES`menu`(`id`)ONDELETESETNULLONUPDATECASCADE
)ENGINE=InnoDBDEFAULTCHARSET=utf8
4.4 下载安装 yii2-admin
参考 https://github.com/mdmsoft/yii2-admin
按照步骤一步一步安装即可,同adminlte的安装
安装好了可以在 vendor 目录下看到 mdmsoft 目录
4.5 权限配置
打开backend/config/main.php 修改配置
"modules"=> [
"admin"=> [
"class"=>"mdm\admin\Module",
],
],
"aliases"=> [
"@mdm/admin"=>"@vendor/mdmsoft/yii2-admin",
],
//这里必须添加authManager配置项"components"=> [
...
//components数组中加入authManager组件,有PhpManager和DbManager两种方式,
//PhpManager将权限关系保存在文件里,这里使用的是DbManager方式,将权限关系保存在数据库.
"authManager"=> [
"class"=>'yii\rbac\DbManager',//这里记得用单引号而不是双引号
"defaultRoles"=> ["guest"],
],
...
],
//严重警告!!!as access位置不要添加错了,已经不少同学都掉坑里了!!!'as access'=> [
'class'=>'mdm\admin\components\AccessControl',
'allowActions'=> [
//这里是允许访问的action
//controller/action
]
],
友好提示:请额外花10秒钟检查下你的as access配置,因为很多人都配置到了components里,这是错误的。
4.5 校验权限模块是否有效
如果此时你不小心刷新了页面你会发现,不管你访问什么页面,都会提示你403了,也就是没权限进行操作了!
也就证明了我们权限添加是正确的。但是,如此一来我们也就不方便往下进行了。为了继续,我们先屏蔽掉权限,也就是先让权限失效,只需要配置as access中允许所有操作都可以访问即可。
'as access'=> [
'class'=>'mdm\admin\components\AccessControl',
'allowActions'=> [
//这里是允许访问的action
'*'
]
],
需要提醒你的是,我们后面对权限完善了以后,记得把*改回来!
现在我们再通过路由访问我们刚刚添加好的权限模块 http://localhost/advanced/backend/web/admin/route
嗯,界面是有的了,下面我们加快脚步验收下我们的权限这块到底成还是不成呢?
一般来说到这一步就ok的了。后面的可以自己摸索着添加路由分配权限了。
下面我们在左侧菜单上把权限的栏目加上,代码可直接复制,放置于 标签内即可
我们看下效果图,这样一来,我们对权限进行操作就十分的方便了
如此,我们的权限控制基本告一段落了,关于权限需要说明的是:
你应该先添加路由,然后添加权限名称,后再对角色或个人进行权限的独立分配。这一点还请新手谨记!
rbac具体的操作步骤可以参考这里 yii2 rbac权限控制详细操作步骤,如果你是新手或者第一次使用yii2-admin,我还是非常建议你看看该操作步骤,以便熟悉整个操作环节。
5、如何利用menu对菜单进行控制?
4.5步骤中我们是直接写ul li的方式对左侧菜单进行操作的,这样也是能够实现通过菜单对权限进行控制滴。但是喃,一来不方便操作,而来增加修改个什么东东都得需要我们去修改程序实现,这也TTM不方便了。还好我们家有妙招,DDV杀杀杀。
好了,又扯远了。仔细回想,是不是我们创建的123456张表还有一张menu表没有利用到喃?这货怎么利用喃?来,我们回归正题。
首选,我们访问/admin/menu/index添加几个一级菜单,姑且叫做一级1,一级2,一级3吧,哦对了,忘记添加路由了,怎么回事呢,我们先访问/admin/route/index 把左侧的路由移动到右侧,不然上面创建新菜单会失败哦。创建菜单时,[映射][数据]我们暂且不填写。(其具体含义我们会在菜单一文中进行详细描述)
添加完毕之后呢,我们打开布局文件left.php,use两个类文件,分别是yii\bootstrap\Nav和mdm\admin\components\MenuHelper;
获取权限的操作 MenuHelper::getAssignedMenu都帮我们做好了。
ok,我们删掉4.5添加的sidebar-menu菜单,添加下面的代码试试看
echoNav::widget(
[
"encodeLabels"=>false,
"options"=> ["class"=>"sidebar-menu"],
"items"=> MenuHelper::getAssignedMenu(Yii::$app->user->id),
]
);
现在菜单控制权限我们基本上是ok了,现在你可以继续添加菜单试试效果如何。
到此呢,我们的后台和rbac的权限控制可以说是做得非常完美了。但是,此篇文章仅仅是搭建后台的第一步,篇幅有限再加上说多了各位分不清重难点,相关的几篇系列文章,还请耐心的花点时间继续看下去!