溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點(diǎn)擊 登錄注冊 即表示同意《億速云用戶服務(wù)條款》

怎么在laravel框架中創(chuàng)建一個授權(quán)策略

發(fā)布時(shí)間:2021-04-13 16:07:39 來源:億速云 閱讀:176 作者:Leah 欄目:開發(fā)技術(shù)

本篇文章給大家分享的是有關(guān)怎么在laravel框架中創(chuàng)建一個授權(quán)策略,小編覺得挺實(shí)用的,因此分享給大家學(xué)習(xí),希望大家閱讀完這篇文章后可以有所收獲,話不多說,跟著小編一起來看看吧。

1. 創(chuàng)建授權(quán)策略

我們可以使用以下命令來生成一個名為 UserPolicy 的授權(quán)策略類文件,用于管理用戶模型的授權(quán)。

php artisan make:policy UserPolicy

所有生成的授權(quán)策略文件都會被放置在 app/Policies 文件夾下。

讓我們?yōu)槟J(rèn)生成的用戶授權(quán)策略添加 update 方法,用于用戶更新時(shí)的權(quán)限驗(yàn)證。

app/Policies/UserPolicy.php

怎么在laravel框架中創(chuàng)建一個授權(quán)策略

update 方法接收兩個參數(shù),第一個參數(shù)默認(rèn)為當(dāng)前登錄用戶實(shí)例,第二個參數(shù)則為要進(jìn)行授權(quán)的用戶實(shí)例。當(dāng)兩個 id 相同時(shí),則代表兩個用戶是相同用戶,用戶通過授權(quán),可以接著進(jìn)行下一個操作。如果 id 不相同的話,將拋出 403 異常信息來拒絕訪問。

使用授權(quán)策略需要注意以下兩點(diǎn):

  1. 我們并不需要檢查 $currentUser 是不是 NULL。未登錄用戶,框架會自動為其 所有權(quán)限 返回 false;

  2. 調(diào)用時(shí),默認(rèn)情況下,我們 不需要 傳遞當(dāng)前登錄用戶至該方法內(nèi),因?yàn)榭蚣軙詣蛹虞d當(dāng)前登錄用戶(接著看下去,后面有例子)。

2. 注冊授權(quán)策略

Laravel 提供兩種注冊授權(quán)策略的方式,第一種是手動指定,第二種是 Laravel 5.8 新增功能 —— 自動授權(quán)注冊。為了方便起見,我們會使用第二種。

自動授權(quán)默認(rèn)會假設(shè) Model 模型文件直接存放在 app 目錄下,鑒于我們已將模型存放目錄修改為 app/Models,接下來還需自定義自動授權(quán)注冊的規(guī)則,修改 boot() 方法:

app/Providers/AuthServiceProvider.php

怎么在laravel框架中創(chuàng)建一個授權(quán)策略

授權(quán)策略定義完成之后,我們便可以通過在用戶控制器中使用 authorize 方法來驗(yàn)證用戶授權(quán)策略。默認(rèn)的 App\Http\Controllers\Controller 類包含了 Laravel 的 AuthorizesRequests trait。此 trait 提供了 authorize 方法,它可以被用于快速授權(quán)一個指定的行為,當(dāng)無權(quán)限運(yùn)行該行為時(shí)會拋出 HttpException。authorize 方法接收兩個參數(shù),第一個為授權(quán)策略的名稱,第二個為進(jìn)行授權(quán)驗(yàn)證的數(shù)據(jù)。

我們需要為 edit 和 update 方法加上這行:

怎么在laravel框架中創(chuàng)建一個授權(quán)策略

這里 update 是指授權(quán)類里的 update 授權(quán)方法,$user 對應(yīng)傳參 update 授權(quán)方法的第二個參數(shù)。正如上面定義 update 授權(quán)方法時(shí)候提起的,調(diào)用時(shí),默認(rèn)情況下,我們 不需要 傳遞第一個參數(shù),也就是當(dāng)前登錄用戶至該方法內(nèi),因?yàn)榭蚣軙詣蛹虞d當(dāng)前登錄用戶。

書寫的位置如下:

app/Http/Controllers/UsersController.php

怎么在laravel框架中創(chuàng)建一個授權(quán)策略

以上就是怎么在laravel框架中創(chuàng)建一個授權(quán)策略,小編相信有部分知識點(diǎn)可能是我們?nèi)粘9ぷ鲿姷交蛴玫降?。希望你能通過這篇文章學(xué)到更多知識。更多詳情敬請關(guān)注億速云行業(yè)資訊頻道。

向AI問一下細(xì)節(jié)

免責(zé)聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點(diǎn)不代表本網(wǎng)站立場,如果涉及侵權(quán)請聯(lián)系站長郵箱:is@yisu.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),將立刻刪除涉嫌侵權(quán)內(nèi)容。

AI