gpt4 book ai didi

php - Laravel 5.1 访问控制列表

转载 作者:可可西里 更新时间:2023-10-31 23:46:34 26 4
gpt4 key购买 nike

我已在 Laravel 5.1 中阅读有关新策略功能的信息.

从文档中可以看出默认选择了黑名单方法。例如。在使用策略检查并拒绝访问之前, Controller 操作是可能的。

是否可以将其转化为白名单方法?因此,除非明确授权,否则每个 Controller 操作都会被拒绝。

最佳答案

我刚刚找到了一种我认为相当简洁的方法,在您的路由中,您传递一个中间件和需要检查的策略。

示例代码:

<?php

namespace App\Http\Middleware;

use Closure;

class PolicyMiddleware
{
/**
* Run the request filter.
*
* @param \Illuminate\Http\Request $request
* @param \Closure $next
* @param string $policy The policy that will be checked
* @return mixed
*/
public function handle($request, Closure $next, $policy)
{
if (! $request->user()->can($policy)) {
// Redirect...
}

return $next($request);
}

}

以及对应的路由:

   Route::put('post/{id}', ['middleware' => 'policy:policytobechecked', function ($id) {
//
}]);

关于php - Laravel 5.1 访问控制列表,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/33806439/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com