Laravel 8 SFTP存储自动创建目录权限私有致文件无法访问
解决方案:Laravel 8 SFTP(AS400)自动创建目录权限问题
原因分析
AS400的权限模型与传统Unix系统不同,它采用基于对象的授权机制而非Unix-style的rwx权限位;同时Laravel默认的SFTP自动目录创建逻辑可能未正确将权限参数传递到底层league/flysystem-sftp组件,导致手动配置的permissions或directory_visibility不生效。
可行方案
方案1:手动创建目录并指定权限
放弃自动创建目录,先手动调用makeDirectory创建目录并显式设置权限,再执行文件上传:
$disk = Storage::disk('as400'); // 递归创建目录,指定Unix风格权限(适配支持该格式的AS400 SFTP服务) $disk->makeDirectory($path, 0755, true); // 上传文件并设置公开可见性 $disk->putFileAs($path, $file, $fileName, ['visibility' => 'public']);
如果AS400 SFTP服务不识别Unix权限位,可省略权限参数,改用后续SSH命令调整权限。
方案2:通过SSH执行AS400原生命令调整权限
由于AS400核心使用对象授权而非Unix权限,直接通过SFTP设置权限可能无效,可通过SSH连接执行AS400专属命令修改目录权限:
- 若没有
config/remote.php文件,先执行命令生成:
php artisan vendor:publish --provider="Illuminate\Remote\RemoteServiceProvider"
- 在
config/remote.php中配置AS400的SSH连接:
'as400' => [ 'host' => 'xxx.xxxxxxxxx.xxx', 'username' => 'XXXXXX', 'password' => 'XXXXXXXXXXXXXXXXXX', 'port' => 22, // 按需调整SSH端口 ],
- 在控制器中完成文件上传后,执行权限修改命令:
use Illuminate\Support\Facades\SSH; use Illuminate\Support\Facades\Storage; // 上传文件 Storage::disk('as400')->putFileAs($path, $file, $fileName, ['visibility' => 'public']); // 拼接AS400格式的目录路径 $as400Path = '/'.$path; // 执行AS400原生权限命令:授予PUBLIC用户读写执行权限 SSH::connection('as400')->run([ "CHGAUT OBJ('{$as400Path}') USER(*PUBLIC) DTAAUT(*RWX) OBJAUT(*ALL)" ]);
说明:CHGAUT是AS400修改对象权限的原生命令,可根据实际需求调整DTAAUT(数据权限)和OBJAUT(对象权限)参数。
方案3:调整Flysystem SFTP底层配置
如果AS400 SFTP服务兼容Unix权限位,可直接在config/filesystems.php的as400磁盘配置中添加底层Flysystem参数:
'as400' => [ 'driver' => 'sftp', 'host' => 'xxx.xxxxxxxxx.xxx', 'username' => 'XXXXXX', 'password' => 'XXXXXXXXXXXXXXXXXX', 'root' => '/', // 直接传递给Flysystem SFTP组件的参数 'directoryPerm' => 0755, 'permPublic' => 0644, ],
该配置绕过Laravel的权限封装,直接作用于底层组件,部分AS400 SFTP服务可兼容此设置。
内容的提问来源于stack exchange,提问作者Zekura
相关产品推荐
相关产品推荐

