聊聊Laravel中的拦截器(Gates)
Laravel Gates(拦截器)允许你授权用户访问应用程序的某些区域。你可以轻松地在应用程序中定义拦截器,然后使用它们来允许或拒绝访问。
简单示例
假设在用户表中,有一个名为 admin
的列,根据用户是否是管理员,它可以是 1
或 0
。我们可以通过如下简单的检查来轻松保护应用程序的一部分模块:
Route::get('administration', function(){ if(auth()->check() && auth()->user()->admin){ echo 'Welcome to the admin section'; } else { echo 'You shall not pass'; } });
如果特定用户的 admin
行设置为 1
,他们将看到以下输出。
否则,他们将看到以下内容:
这看上去很棒对吧!我们有一种简单的方法来允许或拒绝访问我们应用程序中的特定部分。然而问题是:如果整个应用程序中,有大量的位置要检查并修改用户访问权限怎么办。我们将不得不全局搜索代码并在每个地方修改这个逻辑。效率不是很高。
对此,我们可以定义一个 Gate(拦截器)并在整个应用程序中使用它。
定义拦截器
要定义拦截器,可以打开 AppProvidersAuthServiceProvider.php
文件并在我们的 boot()
方法中添加以下内容:
public function boot() { $this->registerPolicies(); Gate::define('access-admin', function ($user) { return $user->admin; }); }
我们可以在整个应用中任何想验证管理员用户的地方使用这个拦截器。在下一节中,你将看到我们如何使用这个新的拦截器。
使用拦截器
要使用拦截器,我们可以调用 Gate::allows()
或 Gate::denies()
方法,如下所示:
Route::get('administration', function(){ if (Gate::allows('access-admin')) { echo 'Welcome to the admin section'; } else { echo 'You shall not pass'; } });
请注意:
Gate::denies()
方法会对Gate::allows()
执行反向检查
拦截器的好处是我们现在可以随时更改我们的定义,授权逻辑会同步在整个应用程序中更改。
使用拦截器的另一个目的是检查与数据相关的权限。以博客为例,我们可以授予用户对他们创建的帖子的编辑权限。
我们可以将数据传递给拦截器以检查用户是否有权执行某项操作。
像拦截器传递数据
假设我们的应用程序有一个 Post 表,其中有一列 user_id
,其中包含创建它的用户的 ID。我们可以定义一个 Gate(拦截器)来确定用户是否可以像这样编辑特定的帖子:
Gate::define('edit-post', function ($user, $post) { return $user->id === $post->user_id; });
两个参数被传递给我们的拦截器定义。第一个是 $user
对象,其中包含经过身份验证的用户,第二个参数是我们的 $post
对象。
小Tips:如果没有经过身份验证的用户,拦截器将返回 false。
如果经过身份验证的用户是原始作者,拦截器将允许访问;否则将拒绝访问。
下面是一个快速示例,说明我们如何使用新的 edit-post
拦截器。
Route::get('edit/{id}', function($id){ $post = \App\Model\Post::find($id); if( Gate::allows('edit-post', $post) ){ echo 'You can edit this post'; } else { echo 'You shall not pass'; } });
上面,我们在示例中使用了 Route Closures,但我们可能希望将此路由映射到控制器。这也将让我们使用新的 Authorize 函数。
Authorize 授权助手函数
除了效率之外,使用拦截器的另一个原因是辅助函数。
假设我们将路由映射到控制器:
Route::get('edit/{id}', 'PostController@edit');
我们可以使用 authorize()
助手来检查经过身份验证的用户是否有权编辑帖子:
<?php namespace App\Http\Controllers; use App\Models\Post; use Illuminate\Http\Request; class PostController extends Controller { public function edit($id){ $post = Post::find($id); $this->authorize('edit-post', $post); } }
如果控制器从 AppHttpControllersController
基类继承而来,你可以像使用 Gate::allow()
函数一样使用 authorize()
助手函数。
最后,如果我们想在视图中检查授权怎么办?我们可以使用 @can
Blade 函数助手来做到这一点。
在视图层进行鉴权
假设 Blade 视图如下:
nbsp;html> <meta> <meta> <title>{{ $post->title }}</title> <h1 id="post-gt-title">{{ $post->title }}</h1> <p>{!! $post->body !!}</p>
我们可以使用 Blade 助手函数 @can
检查当前用户是否被允许编辑这篇文章:
nbsp;html> <meta> <meta> <title>{{ $post->title }}</title> <h1 id="post-gt-title">{{ $post->title }}</h1> <p>{!! $post->body !!}</p> @can('edit-post', $post) id }}">Edit Post @endcan
如果经过身份验证的用户是该帖子的原始作者,他们将看到一个编辑帖子按钮。
使用 @can
助手函数可以使我们的代码更易于阅读和管理。你也可以使用 @cannot
作反向操作。
小结
这是在 Laravel 应用程序中使用 Gates(拦截器)的基础知识。拦截器允许我们轻松授权特定用户访问我们的应用程序区域。这也可以称为访问控制列表 (ACL),即与对象关联的权限列表。
但是我们不应该使事情过于复杂......在最简单的场景中,拦截器 用于允许或拒绝访问。用户既可以被允许授权,同时也可以被拒绝授权。
因为本教程是关于让用户通过而不是通过......所以有必要用这张来自指环王的甘道夫图像送你出去(手动狗头)。
要了解有关 Laravel Gates(拦截器)的更多信息,请务必访问 Larave 授权相关的文档。
英文原文地址:https://devdojo.com/tnylea/laravel-gates
译文地址:https://learnku.com/laravel/t/67585
【相关推荐:laravel视频教程】
以上是聊聊Laravel中的拦截器(Gates)的详细内容。更多信息请关注PHP中文网其他相关文章!

热AI工具

Undresser.AI Undress
人工智能驱动的应用程序,用于创建逼真的裸体照片

AI Clothes Remover
用于从照片中去除衣服的在线人工智能工具。

Undress AI Tool
免费脱衣服图片

Clothoff.io
AI脱衣机

Video Face Swap
使用我们完全免费的人工智能换脸工具轻松在任何视频中换脸!

热门文章

热工具

记事本++7.3.1
好用且免费的代码编辑器

SublimeText3汉化版
中文版,非常好用

禅工作室 13.0.1
功能强大的PHP集成开发环境

Dreamweaver CS6
视觉化网页开发工具

SublimeText3 Mac版
神级代码编辑软件(SublimeText3)

Laravel 是一款 PHP 框架,用于轻松构建 Web 应用程序。它提供一系列强大的功能,包括:安装: 使用 Composer 全局安装 Laravel CLI,并在项目目录中创建应用程序。路由: 在 routes/web.php 中定义 URL 和处理函数之间的关系。视图: 在 resources/views 中创建视图以呈现应用程序的界面。数据库集成: 提供与 MySQL 等数据库的开箱即用集成,并使用迁移来创建和修改表。模型和控制器: 模型表示数据库实体,控制器处理 HTTP 请求。

在使用CraftCMS开发网站时,常常会遇到资源文件缓存的问题,特别是当你频繁更新CSS和JavaScript文件时,旧版本的文件可能仍然被浏览器缓存,导致用户无法及时看到最新的更改。这个问题不仅影响用户体验,还会增加开发和调试的难度。最近,我在项目中遇到了类似的困扰,经过一番探索,我找到了wiejeben/craft-laravel-mix这个插件,它完美地解决了我的缓存问题。

Laravel 提供了一个全面的 Auth 框架,用于实现用户登录功能,包括:定义用户模型(Eloquent 模型)创建登录表单(Blade 模板引擎)编写登录控制器(继承 Auth\LoginController)验证登录请求(Auth::attempt)登录成功后重定向(redirect)考虑安全因素:哈希密码、防 CSRF 保护、速率限制和安全标头。此外,Auth 框架还提供重置密码、注册和验证电子邮件等功能。详情请参阅 Laravel 文档:https://laravel.com/doc

PHP仍然流行的原因是其易用性、灵活性和强大的生态系统。1)易用性和简单语法使其成为初学者的首选。2)与web开发紧密结合,处理HTTP请求和数据库交互出色。3)庞大的生态系统提供了丰富的工具和库。4)活跃的社区和开源性质使其适应新需求和技术趋势。

文章摘要:本文提供了详细分步说明,指导读者如何轻松安装 Laravel 框架。Laravel 是一个功能强大的 PHP 框架,它 упростил 和加快了 web 应用程序的开发过程。本教程涵盖了从系统要求到配置数据库和设置路由等各个方面的安装过程。通过遵循这些步骤,读者可以快速高效地为他们的 Laravel 项目打下坚实的基础。

想要学习 Laravel 框架,但苦于没有资源或经济压力?本文为你提供了免费学习 Laravel 的途径,教你如何利用网络平台、文档和社区论坛等资源,从入门到掌握,为你的 PHP 开发之旅奠定坚实基础。

Laravel框架内置了多种方法来方便地查看其版本号,满足开发者的不同需求。本文将探讨这些方法,包括使用Composer命令行工具、访问.env文件或通过PHP代码获取版本信息。这些方法对于维护和管理Laravel应用程序的版本控制至关重要。

在面向初学者的 Laravel 框架版本选择指南中,本文深入探讨了 Laravel 的版本差异,旨在协助初学者在众多版本之间做出明智的选择。我们将重点介绍每个版本的关键特征、比较它们的优缺点,并提供有用的建议,帮助新手根据他们的技能水准和项目需求挑选最合适的 Laravel 版本。对于初学者来说,选择一个合适的 Laravel 版本至关重要,因为它可以显著影响他们的学习曲线和整体开发体验。
