Laravel-ACL 路由保護

使用中間件保護路由

ACL 確定控制器是否有資源方法 (index, create, store, 等) 能岩,或者是 RESTful挥吵。
如果方法名不是資源(即非 index, create, store)嗓违,則會檢查 RESTful (HTTP 方法 GET, POST, PUT, DELETE)。

如果你的項目中這些都不可用,則必須定義包含方法的數(shù)組類型的 protect_methods 參數(shù)助隧,這些方法是需要在 crud 中被保護的唆香。

例如嫌变,用戶查看內(nèi)容時是一個 GET 請求,所以 ACL 會檢查它是否是資源方法躬它,如果不是則檢查 restful 并得知它是 GET 方法腾啥,則 view 被保護,因此用戶必須要有 view.user 權(quán)限冯吓。

如果你傳入 protect_methods碑宴,可以通過定義你自己的方法名來保護資源。

 [
   'create' => ['store'],    // protects store() method on create.user (create.alias)
   'view'   => ['index', 'create', 'show', 'edit'],     // protects index(), create(), show(), edit() methods on view.user permission.
   'update' => ['update'],
   'delete' => ['destroy']
]

參數(shù)定義

  • 驗證用戶是否擁有角色桑谍, ['is' => 'administrator']
  • 驗證用戶是否擁有權(quán)限延柠, ['can' => 'view.admin, update.user']
  • 保護控制器方法, ['protect_alias' => 'user']锣披,會使用權(quán)限的別名 user 并基于這個別名的權(quán)限保護 crud 方法贞间。

舉個栗子,如果用戶有查看的權(quán)限但沒有更新的權(quán)限雹仿,則允許 HTTP GET 方法但不允許 PUT增热。
如果你需要保護自己的控制器方法,你可以將它們定義為一個數(shù)組胧辽。

['protect_alias'  => 'user', 
 'protect_methods' => [
          'create' => ['someMethod', 'anotherMethod'],
          'read'   => ['readMethod', 'showMethod'],
          'view'   => ['readMethod', 'showMethod'], // its same as read.
          'update' => ['editMethod'],
          'delete' => ['destroyMethod']
]];

保護路由組/資源

要保護路由很容易峻仇。下面的例子檢查用戶是否有 administrator 角色。

Route::group(['prefix' => 'user', 
              'middleware' => ['auth', 'acl'],
              'is' => 'administrator'], 
function () {
    Route::resource('user', 'UsersController');
});

或者檢查用戶是否有 administrator 角色并有 create.user, delete.user 的權(quán)限邑商。

Route::group(['prefix' => 'user', 
              'middleware' => ['auth', 'acl'],
              'is' => 'administrator',
              'can' => 'create.user, delete.user'], 
function () {
    Route::resource('user', 'UsersController');
});

或者通過 user 權(quán)限別名保護 crud 方法摄咆。

Route::group(['prefix' => 'user', 
              'middleware' => ['auth', 'acl'],
              'is' => 'administrator',
              'can' => 'do.something',
              'protect_alias' => 'user'], 
function () {
    Route::resource('user', 'UsersController');
});

保護路由

保護一個單獨的路由和保護路由組的設(shè)置一樣簡單。只需要使用相同的權(quán)限參數(shù)人断。

Route::get('/dashboard', [
    'uses'        => 'DashboardController@index',
    'middleware'   => ['auth', 'acl'],
    'is'           => 'administrator',
    'can'          => 'view.dashboard']);

或者通過 dashboard 權(quán)限別名保護 crud 方法吭从。

Route::get('/dashboard', [
    'uses'          => 'DashboardController@index',
    'middleware'    => ['auth', 'acl'],
    'is'            => 'administrator',
    'protect_alias' => 'dashboard']);
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市恶迈,隨后出現(xiàn)的幾起案子涩金,更是在濱河造成了極大的恐慌,老刑警劉巖,帶你破解...
    沈念sama閱讀 216,496評論 6 501
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件步做,死亡現(xiàn)場離奇詭異副渴,居然都是意外死亡,警方通過查閱死者的電腦和手機全度,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,407評論 3 392
  • 文/潘曉璐 我一進店門煮剧,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人讼载,你說我怎么就攤上這事轿秧。” “怎么了咨堤?”我有些...
    開封第一講書人閱讀 162,632評論 0 353
  • 文/不壞的土叔 我叫張陵菇篡,是天一觀的道長。 經(jīng)常有香客問我一喘,道長驱还,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,180評論 1 292
  • 正文 為了忘掉前任凸克,我火速辦了婚禮议蟆,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘萎战。我一直安慰自己咐容,他們只是感情好,可當我...
    茶點故事閱讀 67,198評論 6 388
  • 文/花漫 我一把揭開白布蚂维。 她就那樣靜靜地躺著戳粒,像睡著了一般。 火紅的嫁衣襯著肌膚如雪虫啥。 梳的紋絲不亂的頭發(fā)上蔚约,一...
    開封第一講書人閱讀 51,165評論 1 299
  • 那天,我揣著相機與錄音涂籽,去河邊找鬼苹祟。 笑死,一個胖子當著我的面吹牛评雌,可吹牛的內(nèi)容都是我干的树枫。 我是一名探鬼主播,決...
    沈念sama閱讀 40,052評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼柳骄,長吁一口氣:“原來是場噩夢啊……” “哼团赏!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起耐薯,我...
    開封第一講書人閱讀 38,910評論 0 274
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后曲初,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體体谒,經(jīng)...
    沈念sama閱讀 45,324評論 1 310
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,542評論 2 332
  • 正文 我和宋清朗相戀三年臼婆,在試婚紗的時候發(fā)現(xiàn)自己被綠了抒痒。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 39,711評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡颁褂,死狀恐怖故响,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情颁独,我是刑警寧澤彩届,帶...
    沈念sama閱讀 35,424評論 5 343
  • 正文 年R本政府宣布,位于F島的核電站誓酒,受9級特大地震影響樟蠕,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜靠柑,卻給世界環(huán)境...
    茶點故事閱讀 41,017評論 3 326
  • 文/蒙蒙 一寨辩、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧歼冰,春花似錦靡狞、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,668評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至畔勤,卻和暖如春蕾各,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背庆揪。 一陣腳步聲響...
    開封第一講書人閱讀 32,823評論 1 269
  • 我被黑心中介騙來泰國打工式曲, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人缸榛。 一個月前我還...
    沈念sama閱讀 47,722評論 2 368
  • 正文 我出身青樓吝羞,卻偏偏與公主長得像,于是被迫代替她去往敵國和親内颗。 傳聞我的和親對象是個殘疾皇子钧排,可洞房花燭夜當晚...
    茶點故事閱讀 44,611評論 2 353

推薦閱讀更多精彩內(nèi)容

  • Spring Cloud為開發(fā)人員提供了快速構(gòu)建分布式系統(tǒng)中一些常見模式的工具(例如配置管理,服務(wù)發(fā)現(xiàn)均澳,斷路器恨溜,智...
    卡卡羅2017閱讀 134,652評論 18 139
  • Android 自定義View的各種姿勢1 Activity的顯示之ViewRootImpl詳解 Activity...
    passiontim閱讀 172,077評論 25 707
  • 1泪掀、第八章 Samba服務(wù)器2、第八章 NFS服務(wù)器3罗售、第十章 Linux下DNS服務(wù)器配站點伶棒,域名解析概念命令:...
    哈熝少主閱讀 3,731評論 0 10
  • 一形帮、缺陷的美好 在最棒的一面之外,也有最糟的一面周叮,在兩個方面取得良好的平衡才是最正確的辩撑,每個人都有虛偽軟弱,不愿讓...
    齊文系統(tǒng)排列閱讀 335評論 0 0
  • 人生不要用力過猛 一只獵狗在追一只受傷的兔子仿耽,可卻沒有追上合冀。主人罵獵狗太沒用,獵狗說氓仲,我在盡力而為水慨。兔子逃命后,對...
    yysws閱讀 386評論 0 0