Реалізація системи ролей та прав доступу на сайті

Наша компанія займається розробкою, підтримкою та обслуговуванням сайтів будь-якої складності. Від простих односторінкових сайтів до масштабних кластерних систем, побудованих на мікро сервісах. Досвід розробників підтверджено сертифікатами від вендорів.
Розробка та обслуговування будь-яких видів сайтів:
Інформаційні сайти або веб-програми
Сайти візитки, landing page, корпоративні сайти, онлайн каталоги, квіз, промо-сайти, блоги, ресурси новин, інформаційні портали, форуми, агрегатори
Сайти або веб-програми електронної комерції
Інтернет-магазини, B2B-портали, маркетплейси, онлайн-обмінники, кешбек-сайти, біржі, дропшиппінг-платформи, парсери товарів
Веб-програми для управління бізнес-процесами
CRM-системи, ERP-системи, корпоративні портали, системи управління виробництвом, парсери інформації
Сайти або веб-програми електронних послуг
Дошки оголошень, онлайн-школи, онлайн-кінотеатри, конструктори сайтів, портали надання електронних послуг, відеохостинги, тематичні портали

Це лише деякі з технічних типів сайтів, з якими ми працюємо, і кожен із них може мати свої специфічні особливості та функціональність, а також бути адаптованим під конкретні потреби та цілі клієнта.

Пропоновані послуги
Показано 1 з 1 послугУсі 2065 послуг
Реалізація системи ролей та прав доступу на сайті
Середня
~3-5 робочих днів
Часті питання
Наші компетенції:
Етапи розробки
Останні роботи
  • image_website-b2b-advance_0.png
    Розробка сайту компанії B2B ADVANCE
    1262
  • image_web-applications_feedme_466_0.webp
    Розробка веб-додатків для компанії FEEDME
    1171
  • image_websites_belfingroup_462_0.webp
    Розробка веб-сайту для компанії БЕЛФІНГРУП
    874
  • image_ecommerce_furnoro_435_0.webp
    Розробка інтернет магазину для компанії FURNORO
    1094
  • image_crm_enviok_479_0.webp
    Розробка веб-додатків для компанії Enviok
    831
  • image_bitrix-bitrix-24-1c_fixper_448_0.png
    Розробка веб-сайту для компанії ФІКСПЕР
    851

Система ролей та дозволів для веб-сайту

RBAC (Role-Based Access Control) — розмежування доступу через ролі. Користувачу назначається роль (admin, editor, viewer), роль має набір дозволів (create:articles, delete:comments). Змінюючи роль — змінюєш весь набір прав без редагування кожного користувача.

Структура прав

User ─── Role ─── Permission
         admin    articles:create
                  articles:edit
                  articles:delete
                  users:manage
         editor   articles:create
                  articles:edit
         viewer   articles:read

Або ABAC (Attribute-Based): права залежать від атрибутів ресурсу (article.author_id === user.id).

Laravel — Spatie Permission

composer require spatie/laravel-permission
php artisan vendor:publish --provider="Spatie\Permission\PermissionServiceProvider"
php artisan migrate
// User model
use HasRoles;

// Створення ролей та дозволів
Permission::create(['name' => 'articles.create']);
Permission::create(['name' => 'articles.edit']);
Permission::create(['name' => 'articles.delete']);
Permission::create(['name' => 'users.manage']);

$admin = Role::create(['name' => 'admin']);
$editor = Role::create(['name' => 'editor']);

$admin->givePermissionTo(['articles.create', 'articles.edit', 'articles.delete', 'users.manage']);
$editor->givePermissionTo(['articles.create', 'articles.edit']);

// Назначення ролей
$user->assignRole('editor');
$user->removeRole('editor');

// Перевірка
$user->hasRole('admin');
$user->can('articles.delete');
$user->hasAnyRole(['admin', 'moderator']);

Gate та Policy

// Gates — прості перевірки
Gate::define('delete-article', function (User $user, Article $article) {
    return $user->hasRole('admin') || $article->author_id === $user->id;
});

// Policy — для конкретної моделі
php artisan make:policy ArticlePolicy --model=Article

class ArticlePolicy
{
    public function update(User $user, Article $article): bool
    {
        return $user->can('articles.edit') && (
            $article->author_id === $user->id ||
            $user->hasRole('admin')
        );
    }

    public function delete(User $user, Article $article): bool
    {
        return $user->hasRole('admin') ||
            ($article->author_id === $user->id && $user->can('articles.delete'));
    }
}

// Використання в Controller
public function update(Request $request, Article $article)
{
    $this->authorize('update', $article);
    // ...
}

// У Blade
@can('articles.create')
    <a href="/articles/create">Написати статтю</a>
@endcan

Middleware захисту роутів

Route::middleware(['role:admin'])->prefix('admin')->group(function () {
    Route::resource('users', UserController::class);
});

Route::middleware(['permission:articles.create'])->group(function () {
    Route::post('/articles', [ArticleController::class, 'store']);
});

Route::middleware(['role:admin|editor'])->group(function () {
    Route::get('/articles/moderation', [ModerationController::class, 'index']);
});

Кешування прав

Spatie кешує дозволи у пам'яті. При масових змінах — сбросити:

app()[\Spatie\Permission\PermissionRegistrar::class]->forgetCachedPermissions();
// або через команду
php artisan permission:cache-reset

UI управління ролями

// Форма назначення ролі користувачу
function UserRoleEditor({ user, roles }: { user: User; roles: Role[] }) {
  const [selectedRoles, setSelectedRoles] = useState<string[]>(user.roles.map(r => r.name));

  return (
    <div>
      {roles.map(role => (
        <label key={role.id} className="flex items-center gap-2">
          <input
            type="checkbox"
            checked={selectedRoles.includes(role.name)}
            onChange={e => {
              setSelectedRoles(prev =>
                e.target.checked ? [...prev, role.name] : prev.filter(r => r !== role.name)
              );
            }}
          />
          <span>{role.name}</span>
          <span className="text-sm text-gray-500">
            ({role.permissions.length} дозволів)
          </span>
        </label>
      ))}
    </div>
  );
}

Тимчасовість

Spatie Permission, ролі/дозволи, Policies для моделей, middleware, UI управління ролями: 2–3 дні.