前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >Laravel 使用中间件进行权限控制

Laravel 使用中间件进行权限控制

作者头像
mafeifan
发布2018-09-10 12:01:25
1.3K0
发布2018-09-10 12:01:25
举报
文章被收录于专栏:finleyMafinleyMa

先看 文档 Laravel 中间件提供了一种方便的机制来过滤进入应用的 HTTP 请求。 这里实现一个只有admin角色才能访问特定路由的功能

  1. 新建middleware php artisan make:middleware MustBeAdmin
  2. 打开生成的 \app\Http\Middleware\MustBeAdmin.php 修改handle方法 关于hasRole方法上一篇有讲解 这里在请求前判断用户角色是否是admin,如果条件满足进到下一个中间件。不满足返回首页。
代码语言:javascript
复制
    public function handle($request, Closure $next)
    {
           // 前置
        if ($request->user()->hasRole('admin')) {
            return $next($request);
        }
        return redirect('/');
    }
  1. 让系统识别中间件。打开 \app\Http\Kernel 在 $routeMiddleware 数组里追加 'mustAdmin' => \App\Http\Middleware\MustBeAdmin::class,
  2. 关于中间件的调用非常灵活,比如
  • 在 routes\web.php 中 Route::resource('posts', 'PostsController')->middleware('mustAdmin');
  • 在控制器中
代码语言:javascript
复制
class PostsController extends Controller
{

    public function __construct()
    {
        $this->middleware('mustAdmin', ['only' => 'show']);
    }
...
  1. 项目中用到过的中间件

例1

在route中定义哪些角色可以访问,通过 role:ADMIN,TEACHER 知,role是中间件名字,后面的 ADMIN,TEACHER 是参数。 routes.php

代码语言:javascript
复制
Route::group(['middleware' => ['web', 'auth', 'role:ADMIN,TEACHER'], 'namespace' => '\StudentTrac\Guides\Controllers'],
    function () {
        Route::resource('guides', 'GuidesController', ['only' => ['index']]);
        Route::resource('guides/admin', 'AdminController', ['only' => ['index', 'edit']]);
    }
);

/app/Http/Middleware/Role.php

代码语言:javascript
复制
    public function handle($request, Closure $next, $role)
    {
        //  ['ADMIN', 'TEACHER']
        $roles = func_get_args();
        $roleIds = [];
        // 根据role名字拿到对应的id
        foreach ($roles as $index => $role) {
            // 为什么这么判断我也忘了
            if ($index < 2) continue;
            $roleIds[] = config('roles.' . trim($role));
        }

        // 判断当前用户的roleId是否存在
        if (! in_array((int)$this->auth->user()->RoleId, $roleIds)) {
            return response('Unauthorized', 403);
        }

        return $next($request);
    }

config/roles.php

代码语言:javascript
复制
return [
    /*
     * Role id for role.
     */
    'ADMIN'    => 1,
    'STUDENT'  => 2,
    'GUARDIAN' => 3,
    'TEACHER'  => 4,
    'SUPPORTSTAFF' => 5,
    'AUDITOR' => 6,
    'CURRICULUM' => 7,
    'CLIENTADMINISTRATOR' => 8,
];
本文参与 腾讯云自媒体分享计划,分享自作者个人站点/博客。
原始发表:2018.01.24 ,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 例1
相关产品与服务
消息队列 TDMQ
消息队列 TDMQ (Tencent Distributed Message Queue)是腾讯基于 Apache Pulsar 自研的一个云原生消息中间件系列,其中包含兼容Pulsar、RabbitMQ、RocketMQ 等协议的消息队列子产品,得益于其底层计算与存储分离的架构,TDMQ 具备良好的弹性伸缩以及故障恢复能力。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档