目次
Laravel 認可とは
Laravel 認可の種類
ミドルウェア承認
ポリシー認可
Laravel 認可の実装
ミドルウェア認可
ホームページ PHPフレームワーク Laravel Laravel の認可メカニズムと実装方法を調べる

Laravel の認可メカニズムと実装方法を調べる

Apr 21, 2023 am 10:06 AM

Laravel は、さまざまな種類の Web アプリケーションの構築に使用される人気のある PHP フレームワークです。 Web アプリケーションを構築する場合、多くの場合、ユーザーとリソースを管理および保護する必要があり、そのためにはアクセス許可の管理が必要になります。

Laravel は、アプリケーションのユーザーにさまざまなレベルのアクセス許可を簡単に付与できる、シンプルかつ強力な認証および承認方法を提供します。この記事では、Laravel の承認メカニズムとその実装方法について説明します。

Laravel 認可とは

認可とは、アプリケーションでアクセス制御を定義および実装するプロセスを指します。これには、ユーザーが誰であるか、ユーザーの ID を検証し、共有リソースへのアクセスが許可されていることを確認することが含まれます。

Laravel では、承認とは、ユーザーが実行できる特定の操作、またはユーザーがアクセスできる特定のリソースを指します。アプリケーション内の機密性の高い操作やリソースを保護するかどうかは、ユーザーのロールまたはライセンスに基づいて決定されます。

Laravel 認可の種類

Laravel には、ミドルウェア認可とポリシー認可の 2 種類の認可があります。

ミドルウェア承認

ミドルウェア承認は、Laravel のミドルウェア メカニズムを通じて実装されます。ミドルウェアは、HTTP リクエストとレスポンスの間で実行されるコードであり、リクエストの検証、認可、ログ操作などのさまざまなタスクを完了するために使用できます。

ミドルウェア認可を使用する場合、各ミドルウェアは特定の条件をチェックします。条件が満たされない場合、ミドルウェアはリクエストを拒否し、ユーザーをログイン ページまたはその他のエラー ページにリダイレクトできます。

ポリシー認可

ポリシー認可は、アプリケーション内の各モデルを表す個別の認可システムです。ポリシー認可を使用する場合、データの読み取り、作成、更新、削除などの使用権限をモデルごとに定義できます。

ポリシー認可を使用する場合、認可ロジックを処理するメソッドを設定できます。認可チェックが失敗した場合、Laravel は自動的に 403 Forbidden 例外をスローします。

Laravel 認可の実装

ミドルウェア認可

ミドルウェア認可を使用するには、ミドルウェアを実装し、ルートに追加します。ミドルウェアは特定の条件を確認し、条件が満たされない場合はリクエストを停止する必要があります。

次は、ユーザーが特定のロールを持っているかどうかを確認するミドルウェア実装の例です:

namespace App\Http\Middleware;

use Closure;
use Illuminate\Support\Facades\Auth;

class RoleMiddleware
{
    public function handle($request, Closure $next, $role)
    {
        if (! Auth::user()->hasRole($role)) {
            return redirect('/home');
        }

        return $next($request);
    }
}
ログイン後にコピー

このミドルウェアを使用するには、app/Http/Kernel に登録します。 php ファイルの ##$routeMiddleware 属性。

protected $routeMiddleware = [
    'role' => \App\Http\Middleware\RoleMiddleware::class,
];
ログイン後にコピー
これで、ルートで

role ミドルウェアを使用できるようになります。

Route::group(['middleware' => ['role:admin']], function () {
    Route::get('/dashboard', function () {
        // Your code
    });
});
ログイン後にコピー
上記のコードは、ユーザーが

admin ロールを持っているかどうかを確認し、持っていない場合はホームページにリダイレクトします。必要に応じてミドルウェアの実装を変更できます。

ポリシー認可

ポリシー認可は、モデルに関連する個別の認可システムです。ポリシー認可を実装するには、次の手順に従う必要があります。

    ポリシーの生成

make:policy コマンドを使用して、ポリシー クラスを生成します。

php artisan make:policy ArticlePolicy --model=Article
ログイン後にコピー
このコマンドは、

ArticlePolicy という名前のクラスを app/Policies ディレクトリに作成します。このクラスの Article モデルごとに認可ロジックを指定できます。

    ポリシーの登録

app/Providers/AuthServiceProvider.php ファイルの $policies 属性にポリシーを登録します。 :

use App\Article;
use App\Policies\ArticlePolicy;

protected $policies = [
    Article::class => ArticlePolicy::class,
];
ログイン後にコピー
    承認メソッドの作成
これで、ポリシーに承認ロジックを実装できます。たとえば、記事を編集できるメソッドを作成できます。

public function update(User $user, Article $article)
{
    return $user->id === $article->user_id;
}
ログイン後にコピー
上記のコードは、現在のユーザーが記事の作成者であるかどうかを確認し、そうであれば記事を変更できます。そうしないと記事編集ページにアクセスできません。

コントローラーでポリシー承認を使用するには、

update メソッドにアクセスする前に、authorize メソッドを呼び出します。

public function update(Article $article, Request $request)
{
    $this->authorize('update', $article);

    // Your code
}
ログイン後にコピー
上記のコードは、ユーザーをチェックします。記事を変更する権限があるかどうかに関係なく、そうでない場合は、

403 Forbidden 例外がスローされます。

概要

Laravel は、アプリケーションのユーザーに対してさまざまな権限レベルを簡単に定義できる、シンプルかつ強力な承認メカニズムを提供します。ミドルウェア認可とポリシー認可は Laravel 認可の 2 種類であり、さまざまなシナリオに対応できます。

この記事の導入により、Laravel の認可の概念と実装方法は習得できたと思いますが、ユーザー権限管理が必要な Web アプリケーションを構築する場合、この知識は武器になります。

以上がLaravel の認可メカニズムと実装方法を調べるの詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

このウェブサイトの声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。

ホットAIツール

Undresser.AI Undress

Undresser.AI Undress

リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover

AI Clothes Remover

写真から衣服を削除するオンライン AI ツール。

Undress AI Tool

Undress AI Tool

脱衣画像を無料で

Clothoff.io

Clothoff.io

AI衣類リムーバー

Video Face Swap

Video Face Swap

完全無料の AI 顔交換ツールを使用して、あらゆるビデオの顔を簡単に交換できます。

ホットツール

メモ帳++7.3.1

メモ帳++7.3.1

使いやすく無料のコードエディター

SublimeText3 中国語版

SublimeText3 中国語版

中国語版、とても使いやすい

ゼンドスタジオ 13.0.1

ゼンドスタジオ 13.0.1

強力な PHP 統合開発環境

ドリームウィーバー CS6

ドリームウィーバー CS6

ビジュアル Web 開発ツール

SublimeText3 Mac版

SublimeText3 Mac版

神レベルのコード編集ソフト(SublimeText3)

どちらが良いのか、DjangoとLaravel? どちらが良いのか、DjangoとLaravel? Mar 28, 2025 am 10:41 AM

DjangoとLaravelはどちらもフルスタックのフレームワークです。 DjangoはPython開発者や複雑なビジネスロジックに適していますが、LaravelはPHP開発者とエレガントな構文に適しています。 1.DjangoはPythonに基づいており、迅速な発展と高い並行性に適した「バッテリーコンプリート」哲学に従います。 2. LaravelはPHPに基づいており、開発者エクスペリエンスを強調しており、小規模から中規模のプロジェクトに適しています。

LaravelとThe BackEnd:Webアプリケーションロジックの電源 LaravelとThe BackEnd:Webアプリケーションロジックの電源 Apr 11, 2025 am 11:29 AM

Laravelはバックエンドロジックでどのように役割を果たしますか?ルーティングシステム、Eloquentorm、認証と承認、イベントとリスナー、パフォーマンスの最適化を通じてバックエンド開発を簡素化および強化します。 1.ルーティングシステムにより、URL構造の定義とリクエスト処理ロジックが可能になります。 2.Eloquentormは、データベースの相互作用を簡素化します。 3.認証および承認システムは、ユーザー管理に便利です。 4.イベントとリスナーは、ゆるく結合したコード構造を実装します。 5.パフォーマンスの最適化により、キャッシュとキューイングを通じてアプリケーションの効率が向上します。

どちらがより良いPHPですか、それともLaravelですか? どちらがより良いPHPですか、それともLaravelですか? Mar 27, 2025 pm 05:31 PM

LaravelはPHPベースのフレームワークであるため、PHPとLaravelは直接匹敵するものではありません。 1.PHPは、シンプルで直接的であるため、小規模プロジェクトや迅速なプロトタイピングに適しています。 2。LARAVELは、豊富な機能とツールを提供するため、大規模なプロジェクトや効率的な開発に適していますが、急な学習曲線があり、純粋なPHPほど良くない場合があります。

Laravelはフロントエンドですか、それともバックエンドですか? Laravelはフロントエンドですか、それともバックエンドですか? Mar 27, 2025 pm 05:31 PM

laravelisabackendframeworkbuiltonphp、designforwebapplicationdevelopment.itfocusonserver-sidelogic、databasemanagement、およびapplicationStructure、およびbueithedendtechnologiesvue.jsorreactforfull-stackdevelymentと統合されていること。

Laravelの汎用性:単純なサイトから複雑なシステムまで Laravelの汎用性:単純なサイトから複雑なシステムまで Apr 13, 2025 am 12:13 AM

Laravel Developmentプロジェクトは、さまざまなサイズと複雑さのニーズに合う柔軟性とパワーのために選択されました。 Laravelは、ルーティングシステム、Eloquentorm、Artisan Command Lineおよびその他の機能を提供し、簡単なブログから複雑なエンタープライズレベルのシステムへの開発をサポートしています。

Laravelがそんなに人気があるのはなぜですか? Laravelがそんなに人気があるのはなぜですか? Apr 02, 2025 pm 02:16 PM

Laravelの人気には、単純化された開発プロセスが含まれ、快適な開発環境を提供し、豊富な機能が提供されます。 1)Rubyonrailsの設計哲学を吸収し、PHPの柔軟性を組み合わせています。 2)Eloquentorm、Bladeテンプレートエンジンなどのツールを提供して、開発効率を向上させます。 3)そのMVCアーキテクチャと依存関係噴射メカニズムにより、コードがよりモジュール化され、テスト可能になります。 4)キャッシュシステムやベストプラクティスなどの強力なデバッグツールとパフォーマンス最適化方法を提供します。

Laravelの主な機能:バックエンド開発 Laravelの主な機能:バックエンド開発 Apr 15, 2025 am 12:14 AM

バックエンド開発におけるLaravelのコア機能には、ルーティングシステム、Eloquentorm、移行機能、キャッシュシステム、キューシステムが含まれます。 1.ルーティングシステムは、URLマッピングを簡素化し、コードの組織とメンテナンスを改善します。 2.Eloquentormは、開発効率を改善するためにオブジェクト指向のデータ操作を提供します。 3.移行関数は、バージョン制御を介してデータベース構造を管理して、一貫性を確保します。 4.キャッシュシステムは、データベースクエリを削減し、応答速度を向上させます。 5.キューシステムは、大規模なデータを効果的に処理し、ユーザー要求のブロックを避け、全体的なパフォーマンスを改善します。

Laravel(PHP)vs。Python:開発環境とエコシステム Laravel(PHP)vs。Python:開発環境とエコシステム Apr 12, 2025 am 12:10 AM

開発環境とエコシステムにおけるLaravelとPythonの比較は次のとおりです。1。Laravelの開発環境は簡単で、PHPと作曲家のみが必要です。 Laravelforgeなどの豊富な範囲の拡張パッケージを提供しますが、拡張パッケージのメンテナンスはタイムリーではない場合があります。 2。Pythonの開発環境もシンプルで、PythonとPIPのみが必要です。エコシステムは巨大で複数のフィールドをカバーしていますが、バージョンと依存関係の管理は複雑な場合があります。

See all articles