Laravel權(quán)限系統(tǒng)

  • 當(dāng)一個(gè)web系統(tǒng)有登錄功能時(shí),那么有些頁面只有當(dāng)用戶登錄后才能訪問趁舀,有些頁面登錄后就不能再訪問赖捌,這個(gè)時(shí)候laravel的中間件限制越權(quán)訪問功能就派上用場(chǎng)了,上代碼。

  • 未登錄用戶不能訪問http://student.dev/admin/index越庇,控制器位于app/Http/Controllers/Admin/IndexController.php

<?php

namespace App\Http\Controllers\Admin;

class IndexController extends BaseController
{
    public function __construct()
    {
        // 未登錄用戶只能訪問index頁面罩锐,訪問其他頁面即跳轉(zhuǎn)至登錄頁面
        $this->middleware('auth', [
            'except' => ['index']
        ]);

        // 只準(zhǔn)未登錄用戶訪問,已登錄用戶不能訪問
        $this->middleware('guest', [
            'only' => ['index', 'login']
        ]);
    }

    public function index()
    {
        return view('admin.index');
    }
}

  • 用戶只能編輯自己的資料
$ php artisan make:policy UserPolicy
  • 讓我們?yōu)槟J(rèn)生成的用戶授權(quán)策略添加 update 方法卤唉,用于用戶更新時(shí)的權(quán)限驗(yàn)證涩惑。app/Policies/UserPolicy.php
<?php

namespace App\Policies;

use Illuminate\Auth\Access\HandlesAuthorization;
use App\Models\User;

class UserPolicy
{
    use HandlesAuthorization;

    public function update(User $currentUser, User $user)
    {
        return $currentUser->id === $user->id;
    }
}
  • 為用戶模型 User 指定授權(quán)策略 UserPolicy:app/Providers/AuthServiceProvider.php
<?php

namespace App\Providers;
.
,
.
class AuthServiceProvider extends ServiceProvider
{
    /**
     * The policy mappings for the application.
     *
     * @var array
     */
    protected $policies = [
        'App\Model' => 'App\Policies\ModelPolicy',
        \App\Models\User::class  => \App\Policies\UserPolicy::class,
    ];
}
  • 在用戶控制器中使用 authorize 方法來驗(yàn)證用戶授權(quán)策略:app/Http/Controllers/UsersController.php
<?php

namespace App\Http\Controllers;
.
.
.
class UsersController extends Controller
{
    .
    .
    .
    public function edit(User $user)
    {
        $this->authorize('update', $user);
        return view('users.edit', compact('user'));
    }

    public function update(User $user, Request $request)
    {
        $this->validate($request, [
            'name' => 'required|max:50',
            'password' => 'nullable|confirmed|min:6'
        ]);

        $this->authorize('update', $user);

        $data = [];
        $data['name'] = $request->name;
        if ($request->password) {
            $data['password'] = bcrypt($request->password);
        }
        $user->update($data);

        session()->flash('success', '個(gè)人資料更新成功!');

        return redirect()->route('users.show', $user->id);
    }
}
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末桑驱,一起剝皮案震驚了整個(gè)濱河市竭恬,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌熬的,老刑警劉巖痊硕,帶你破解...
    沈念sama閱讀 217,185評(píng)論 6 503
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異押框,居然都是意外死亡岔绸,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,652評(píng)論 3 393
  • 文/潘曉璐 我一進(jìn)店門橡伞,熙熙樓的掌柜王于貴愁眉苦臉地迎上來盒揉,“玉大人,你說我怎么就攤上這事兑徘「沼” “怎么了?”我有些...
    開封第一講書人閱讀 163,524評(píng)論 0 353
  • 文/不壞的土叔 我叫張陵道媚,是天一觀的道長(zhǎng)扁掸。 經(jīng)常有香客問我,道長(zhǎng)最域,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,339評(píng)論 1 293
  • 正文 為了忘掉前任锈麸,我火速辦了婚禮镀脂,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘忘伞。我一直安慰自己薄翅,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,387評(píng)論 6 391
  • 文/花漫 我一把揭開白布氓奈。 她就那樣靜靜地躺著翘魄,像睡著了一般。 火紅的嫁衣襯著肌膚如雪舀奶。 梳的紋絲不亂的頭發(fā)上暑竟,一...
    開封第一講書人閱讀 51,287評(píng)論 1 301
  • 那天,我揣著相機(jī)與錄音育勺,去河邊找鬼但荤。 笑死罗岖,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的腹躁。 我是一名探鬼主播桑包,決...
    沈念sama閱讀 40,130評(píng)論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼,長(zhǎng)吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼纺非!你這毒婦竟也來了哑了?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 38,985評(píng)論 0 275
  • 序言:老撾萬榮一對(duì)情侶失蹤烧颖,失蹤者是張志新(化名)和其女友劉穎垒手,沒想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體倒信,經(jīng)...
    沈念sama閱讀 45,420評(píng)論 1 313
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡科贬,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,617評(píng)論 3 334
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了鳖悠。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片榜掌。...
    茶點(diǎn)故事閱讀 39,779評(píng)論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖乘综,靈堂內(nèi)的尸體忽然破棺而出憎账,到底是詐尸還是另有隱情,我是刑警寧澤卡辰,帶...
    沈念sama閱讀 35,477評(píng)論 5 345
  • 正文 年R本政府宣布胞皱,位于F島的核電站,受9級(jí)特大地震影響九妈,放射性物質(zhì)發(fā)生泄漏反砌。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,088評(píng)論 3 328
  • 文/蒙蒙 一萌朱、第九天 我趴在偏房一處隱蔽的房頂上張望宴树。 院中可真熱鬧,春花似錦晶疼、人聲如沸酒贬。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,716評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽锭吨。三九已至,卻和暖如春寒匙,著一層夾襖步出監(jiān)牢的瞬間零如,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 32,857評(píng)論 1 269
  • 我被黑心中介騙來泰國(guó)打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留埠况,地道東北人耸携。 一個(gè)月前我還...
    沈念sama閱讀 47,876評(píng)論 2 370
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像辕翰,于是被迫代替她去往敵國(guó)和親夺衍。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,700評(píng)論 2 354