亚洲激情专区-91九色丨porny丨老师-久久久久久久女国产乱让韩-国产精品午夜小视频观看

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

Laravel中的Gates怎么使用

發布時間:2022-09-29 10:14:43 來源:億速云 閱讀:153 作者:iii 欄目:編程語言

這篇“Laravel中的Gates怎么使用”文章的知識點大部分人都不太理解,所以小編給大家總結了以下內容,內容詳細,步驟清晰,具有一定的借鑒價值,希望大家閱讀完這篇文章能有所收獲,下面我們一起來看看這篇“Laravel中的Gates怎么使用”文章吧。

Laravel Gates(攔截器)允許你授權用戶訪問應用程序的某些區域。你可以輕松地在應用程序中定義攔截器,然后使用它們來允許或拒絕訪問。

簡單示例

假設在用戶表中,有一個名為 admin 的列,根據用戶是否是管理員,它可以是 10。我們可以通過如下簡單的檢查來輕松保護應用程序的一部分模塊:

Route::get('administration', function(){
    if(auth()->check() && auth()->user()->admin){
        echo 'Welcome to the admin section';
    } else {
        echo 'You shall not pass';
    }
});

這看上去很棒對吧!我們有一種簡單的方法來允許或拒絕訪問我們應用程序中的特定部分。然而問題是:如果整個應用程序中,有大量的位置要檢查并修改用戶訪問權限怎么辦。我們將不得不全局搜索代碼并在每個地方修改這個邏輯。效率不是很高。

對此,我們可以定義一個 Gate(攔截器)并在整個應用程序中使用它。

定義攔截器

要定義攔截器,可以打開 App\Providers\AuthServiceProvider.php 文件并在我們的 boot() 方法中添加以下內容:

public function boot()
{
    $this->registerPolicies();

    Gate::define('access-admin', function ($user) {
        return $user->admin;
    });
}

我們可以在整個應用中任何想驗證管理員用戶的地方使用這個攔截器。在下一節中,你將看到我們如何使用這個新的攔截器。

使用攔截器

要使用攔截器,我們可以調用 Gate::allows()Gate::denies() 方法,如下所示:

Route::get('administration', function(){
    if (Gate::allows('access-admin')) {
        echo 'Welcome to the admin section';
    } else {
        echo 'You shall not pass';
    }
});

請注意: Gate::denies() 方法會對 Gate::allows() 執行反向檢查

攔截器的好處是我們現在可以隨時更改我們的定義,授權邏輯會同步在整個應用程序中更改。

使用攔截器的另一個目的是檢查與數據相關的權限。以博客為例,我們可以授予用戶對他們創建的帖子的編輯權限。

我們可以將數據傳遞給攔截器以檢查用戶是否有權執行某項操作。

像攔截器傳遞數據

假設我們的應用程序有一個 Post 表,其中有一列 user_id,其中包含創建它的用戶的 ID。我們可以定義一個 Gate(攔截器)來確定用戶是否可以像這樣編輯特定的帖子:

Gate::define('edit-post', function ($user, $post) {
    return $user->id === $post->user_id;
});

兩個參數被傳遞給我們的攔截器定義。第一個是 $user 對象,其中包含經過身份驗證的用戶,第二個參數是我們的 $post 對象。

小Tips:如果沒有經過身份驗證的用戶,攔截器將返回 false。

如果經過身份驗證的用戶是原始作者,攔截器將允許訪問;否則將拒絕訪問。

下面是一個快速示例,說明我們如何使用新的 edit-post 攔截器。

Route::get('edit/{id}', function($id){

    $post = \App\Model\Post::find($id);

    if( Gate::allows('edit-post', $post) ){
        echo 'You can edit this post';
    } else {
        echo 'You shall not pass';
    }

});

上面,我們在示例中使用了 Route Closures,但我們可能希望將此路由映射到控制器。這也將讓我們使用新的 Authorize 函數。

Authorize 授權助手函數

除了效率之外,使用攔截器的另一個原因是輔助函數。

假設我們將路由映射到控制器:

Route::get('edit/{id}', 'PostController@edit');

我們可以使用 authorize() 助手來檢查經過身份驗證的用戶是否有權編輯帖子:

authorize('edit-post', $post);

    }
}

如果控制器從 App\Http\Controllers\Controller 基類繼承而來,你可以像使用 Gate::allow() 函數一樣使用 authorize() 助手函數。

最后,如果我們想在視圖中檢查授權怎么辦?我們可以使用 @can Blade 函數助手來做到這一點。

在視圖層進行鑒權

假設 Blade 視圖如下:

{{ $post->title }}{{ $post->title }}{!! $post->body !!}

我們可以使用 Blade 助手函數 @can 檢查當前用戶是否被允許編輯這篇文章:

{{ $post->title }}{{ $post->title }}{!! $post->body !!}@can('edit-post', $post)
        id }}">Edit Post
    @endcan

如果經過身份驗證的用戶是該帖子的原始作者,他們將看到一個編輯帖子按鈕。

使用 @can  助手函數可以使我們的代碼更易于閱讀和管理。你也可以使用 @cannot 作反向操作。

以上就是關于“Laravel中的Gates怎么使用”這篇文章的內容,相信大家都有了一定的了解,希望小編分享的內容對大家有幫助,若想了解更多相關的知識內容,請關注億速云行業資訊頻道。

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

惠州市| 洞头县| 五华县| 茶陵县| 莎车县| 昭苏县| 衡山县| 洞头县| 防城港市| 望谟县| 华安县| 靖宇县| 乌鲁木齐市| 鄂托克前旗| 包头市| 汕头市| 武乡县| 永川市| 乌鲁木齐县| 日照市| 大竹县| 马关县| 周至县| 诏安县| 静安区| 克山县| 惠安县| 武夷山市| 安岳县| 广安市| 南宁市| 那曲县| 东兰县| 焦作市| 淄博市| 乐陵市| 连山| 株洲县| 沙河市| 金塔县| 浮山县|