久久久久久久视色,久久电影免费精品,中文亚洲欧美乱码在线观看,在线免费播放AV片

<center id="vfaef"><input id="vfaef"><table id="vfaef"></table></input></center>

    <p id="vfaef"><kbd id="vfaef"></kbd></p>

    
    
    <pre id="vfaef"><u id="vfaef"></u></pre>

      <thead id="vfaef"><input id="vfaef"></input></thead>

    1. 站長資訊網(wǎng)
      最全最豐富的資訊網(wǎng)站

      聊聊Laravel中的攔截器(Gates)

      聊聊Laravel中的攔截器(Gates)

      Laravel 9 保姆級視頻教程,想學(xué)不會(huì)都難!進(jìn)入學(xué)習(xí)

      Laravel Gates(攔截器)允許你授權(quán)用戶訪問應(yīng)用程序的某些區(qū)域。你可以輕松地在應(yīng)用程序中定義攔截器,然后使用它們來允許或拒絕訪問。

      簡單示例

      假設(shè)在用戶表中,有一個(gè)名為 admin 的列,根據(jù)用戶是否是管理員,它可以是 10。我們可以通過如下簡單的檢查來輕松保護(hù)應(yīng)用程序的一部分模塊:

      Route::get('administration', function(){     if(auth()->check() && auth()->user()->admin){         echo 'Welcome to the admin section';     } else {         echo 'You shall not pass';     } });
      登錄后復(fù)制

      如果特定用戶的 admin 行設(shè)置為 1 ,他們將看到以下輸出。

      聊聊Laravel中的攔截器(Gates)

      否則,他們將看到以下內(nèi)容:

      聊聊Laravel中的攔截器(Gates)

      這看上去很棒對吧!我們有一種簡單的方法來允許或拒絕訪問我們應(yīng)用程序中的特定部分。然而問題是:如果整個(gè)應(yīng)用程序中,有大量的位置要檢查并修改用戶訪問權(quán)限怎么辦。我們將不得不全局搜索代碼并在每個(gè)地方修改這個(gè)邏輯。效率不是很高。

      對此,我們可以定義一個(gè) Gate(攔截器)并在整個(gè)應(yīng)用程序中使用它。

      定義攔截器

      要定義攔截器,可以打開 AppProvidersAuthServiceProvider.php 文件并在我們的 boot() 方法中添加以下內(nèi)容:

      public function boot() {     $this->registerPolicies();      Gate::define('access-admin', function ($user) {         return $user->admin;     }); }
      登錄后復(fù)制

      我們可以在整個(gè)應(yīng)用中任何想驗(yàn)證管理員用戶的地方使用這個(gè)攔截器。在下一節(jié)中,你將看到我們?nèi)绾问褂眠@個(gè)新的攔截器。

      使用攔截器

      要使用攔截器,我們可以調(diào)用 Gate::allows()Gate::denies() 方法,如下所示:

      Route::get('administration', function(){     if (Gate::allows('access-admin')) {         echo 'Welcome to the admin section';     } else {         echo 'You shall not pass';     } });
      登錄后復(fù)制

      請注意: Gate::denies() 方法會(huì)對 Gate::allows() 執(zhí)行反向檢查

      攔截器的好處是我們現(xiàn)在可以隨時(shí)更改我們的定義,授權(quán)邏輯會(huì)同步在整個(gè)應(yīng)用程序中更改。

      使用攔截器的另一個(gè)目的是檢查與數(shù)據(jù)相關(guān)的權(quán)限。以博客為例,我們可以授予用戶對他們創(chuàng)建的帖子的編輯權(quán)限。

      我們可以將數(shù)據(jù)傳遞給攔截器以檢查用戶是否有權(quán)執(zhí)行某項(xiàng)操作。

      像攔截器傳遞數(shù)據(jù)

      假設(shè)我們的應(yīng)用程序有一個(gè) Post 表,其中有一列 user_id,其中包含創(chuàng)建它的用戶的 ID。我們可以定義一個(gè) Gate(攔截器)來確定用戶是否可以像這樣編輯特定的帖子:

      Gate::define('edit-post', function ($user, $post) {     return $user->id === $post->user_id; });
      登錄后復(fù)制

      兩個(gè)參數(shù)被傳遞給我們的攔截器定義。第一個(gè)是 $user 對象,其中包含經(jīng)過身份驗(yàn)證的用戶,第二個(gè)參數(shù)是我們的 $post 對象。

      小Tips:如果沒有經(jīng)過身份驗(yàn)證的用戶,攔截器將返回 false。

      如果經(jīng)過身份驗(yàn)證的用戶是原始作者,攔截器將允許訪問;否則將拒絕訪問。

      下面是一個(gè)快速示例,說明我們?nèi)绾问褂眯碌?edit-post 攔截器。

      Route::get('edit/{id}', function($id){      $post = AppModelPost::find($id);      if( Gate::allows('edit-post', $post) ){         echo 'You can edit this post';     } else {         echo 'You shall not pass';     }  });
      登錄后復(fù)制

      上面,我們在示例中使用了 Route Closures,但我們可能希望將此路由映射到控制器。這也將讓我們使用新的 Authorize 函數(shù)。

      Authorize 授權(quán)助手函數(shù)

      除了效率之外,使用攔截器的另一個(gè)原因是輔助函數(shù)。

      假設(shè)我們將路由映射到控制器:

      Route::get('edit/{id}', 'PostController@edit');
      登錄后復(fù)制

      我們可以使用 authorize() 助手來檢查經(jīng)過身份驗(yàn)證的用戶是否有權(quán)編輯帖子:

      authorize('edit-post', $post);      } }
      登錄后復(fù)制

      如果控制器從 AppHttpControllersController 基類繼承而來,你可以像使用 Gate::allow() 函數(shù)一樣使用 authorize() 助手函數(shù)。

      最后,如果我們想在視圖中檢查授權(quán)怎么辦?我們可以使用 @can Blade 函數(shù)助手來做到這一點(diǎn)。

      在視圖層進(jìn)行鑒權(quán)

      假設(shè) Blade 視圖如下:

                       {{ $post->title }}       

      {{ $post->title }}

      {!! $post->body !!}

      登錄后復(fù)制

      我們可以使用 Blade 助手函數(shù) @can 檢查當(dāng)前用戶是否被允許編輯這篇文章:

                       {{ $post->title }}       

      {{ $post->title }}

      {!! $post->body !!}

      @can('edit-post', $post) Edit Post @endcan
      登錄后復(fù)制

      如果經(jīng)過身份驗(yàn)證的用戶是該帖子的原始作者,他們將看到一個(gè)編輯帖子按鈕。

      使用 @can 助手函數(shù)可以使我們的代碼更易于閱讀和管理。你也可以使用 @cannot 作反向操作。

      小結(jié)

      這是在 Laravel 應(yīng)用程序中使用 Gates(攔截器)的基礎(chǔ)知識。攔截器允許我們輕松授權(quán)特定用戶訪問我們的應(yīng)用程序區(qū)域。這也可以稱為訪問控制列表 (ACL),即與對象關(guān)聯(lián)的權(quán)限列表。

      但是我們不應(yīng)該使事情過于復(fù)雜……在最簡單的場景中,攔截器 用于允許或拒絕訪問。用戶既可以被允許授權(quán),同時(shí)也可以被拒絕授權(quán)。

      因?yàn)楸窘坛淌顷P(guān)于讓用戶通過而不是通過……所以有必要用這張來自指環(huán)王的甘道夫圖像送你出去(手動(dòng)狗頭)。

      聊聊Laravel中的攔截器(Gates)

      要了解有關(guān) Laravel Gates(攔截器)的

      贊(0)
      分享到: 更多 (0)
      網(wǎng)站地圖   滬ICP備18035694號-2    滬公網(wǎng)安備31011702889846號