


Comment utiliser un middleware pour le contr?le des autorisations dans Laravel
Nov 04, 2023 am 10:40 AMComment utiliser le middleware pour le contr?le des autorisations dans Laravel
à mesure que les fonctionnalités des applications Web augmentent, il devient de plus en plus important de contr?ler strictement les autorisations d'accès des utilisateurs. Laravel est un framework PHP populaire qui fournit de nombreuses fonctionnalités puissantes pour simplifier le processus de développement, notamment un contr?le flexible des autorisations. Cet article expliquera comment utiliser le middleware pour implémenter le contr?le des autorisations dans Laravel et fournira des exemples de code spécifiques.
- Créer un middleware d'autorisation
Tout d'abord, nous devons créer un middleware pour implémenter le contr?le des autorisations. Le middleware est un mécanisme du framework Laravel permettant de filtrer les requêtes HTTP. Nous pouvons utiliser les commandes Artisan pour générer rapidement un middleware d'autorisation.
Ouvrez le terminal, basculez vers le répertoire racine du projet et exécutez la commande suivante?:
php artisan make:middleware CheckPermission
Après l'exécution, Laravel générera automatiquement un fichier CheckPermission.php
situé dans app/Http/ Répertoire Middleware< /code>. <code>CheckPermission.php
文件,位于app/Http/Middleware
目錄下。
- 編輯權(quán)限中間件
打開CheckPermission.php
文件,可以看到其中的代碼模板:
<?php namespace AppHttpMiddleware; use Closure; class CheckPermission { public function handle($request, Closure $next) { // 在這里添加權(quán)限校驗(yàn)邏輯 return $next($request); } }
在handle
方法中,我們可以編寫具體的權(quán)限校驗(yàn)邏輯。例如,我們可以從當(dāng)前用戶的信息中獲取其角色,然后根據(jù)角色判斷是否具有訪問(wèn)特定路由的權(quán)限。
以下是一個(gè)簡(jiǎn)單的示例,我們假設(shè)User
模型中有一個(gè)role
字段,代表用戶的角色:
public function handle($request, Closure $next) { // 獲取當(dāng)前用戶的角色 $role = $request->user()->role; // 檢查角色是否具有訪問(wèn)權(quán)限 if ($role !== 'admin') { // 如果沒有權(quán)限,可以根據(jù)需求進(jìn)行跳轉(zhuǎn),或者返回相應(yīng)的錯(cuò)誤信息 return redirect()->back()->with('error', 'You do not have permission to access this page'); } return $next($request); }
在上述示例中,如果當(dāng)前用戶的角色不是admin
,則會(huì)將用戶重定向回上一頁(yè),并攜帶一個(gè)錯(cuò)誤消息。當(dāng)然,你可以根據(jù)實(shí)際需求進(jìn)行更復(fù)雜的權(quán)限校驗(yàn)邏輯。
- 注冊(cè)權(quán)限中間件
接下來(lái),我們需要將權(quán)限中間件注冊(cè)到Laravel的路由中,以便實(shí)現(xiàn)權(quán)限控制。
打開app/Http/Kernel.php
文件,找到$routeMiddleware
屬性。在屬性中添加以下代碼:
'checkPermission' => AppHttpMiddlewareCheckPermission::class,
將checkPermission
作為中間件的名稱,CheckPermission::class
是指向我們剛才創(chuàng)建的中間件類的引用。
- 使用權(quán)限中間件
現(xiàn)在,我們可以在需要進(jìn)行權(quán)限控制的路由上使用權(quán)限中間件了。
在routes/web.php
文件中,添加以下代碼:
Route::get('/admin/dashboard', function () { // 該路由需要管理員權(quán)限 return view('admin.dashboard'); })->middleware('checkPermission');
在上述示例中,我們將/admin/dashboard
路由與checkPermission
中間件關(guān)聯(lián)起來(lái)。這意味著只有具有admin
角色的用戶才能訪問(wèn)該路由。
當(dāng)用戶訪問(wèn)/admin/dashboard
時(shí),Laravel將自動(dòng)調(diào)用CheckPermission
中間件的handle
- Modifier le middleware d'autorisation
Ouvrez le fichier CheckPermission.php
et vous pourrez voir le modèle de code?:
handle
Dans la méthode, nous pouvons écrire une logique de vérification des autorisations spécifique. Par exemple, nous pouvons obtenir le r?le de l'utilisateur actuel à partir de ses informations, puis déterminer s'il est autorisé à accéder à un itinéraire spécifique en fonction de son r?le. ????Ce qui suit est un exemple simple, nous supposons qu'il existe un champ role
dans le modèle User
, qui représente le r?le de l'utilisateur?: ??rrreee??Dans l'exemple ci-dessus, si les r?les de l'utilisateur actuel autres que admin
redirigeront l'utilisateur vers la page précédente avec un message d'erreur. Bien entendu, vous pouvez effectuer une logique de vérification des autorisations plus complexe en fonction des besoins réels. ??- ??Enregistrer le middleware d'autorisation??????Ensuite, nous devons enregistrer le middleware d'autorisation dans le routage de Laravel afin d'obtenir le contr?le des autorisations. ????Ouvrez le fichier
app/Http/Kernel.php
et recherchez l'attribut $routeMiddleware
. Ajoutez le code suivant dans les propriétés?: ??rrreee?? Soit checkPermission
le nom du middleware et CheckPermission::class
une référence à la classe middleware que nous venons de créer. ??- ??Utilisation d'un middleware d'autorisation??????Désormais, nous pouvons utiliser un middleware d'autorisation sur les routes qui nécessitent un contr?le d'autorisation. ????Dans le fichier
routes/web.php
, ajoutez le code suivant?: ??rrreee??Dans l'exemple ci-dessus, nous combinons la route /admin/dashboard
avec checkPermissionMiddleware est associé. Cela signifie que seuls les utilisateurs ayant le r?le <code>admin
peuvent accéder à cette route. ????Lorsqu'un utilisateur accède à /admin/dashboard
, Laravel appellera automatiquement la méthode handle
du middleware CheckPermission
pour la vérification des autorisations. Si la vérification réussit, continuez à accéder à la route, sinon elle sera traitée selon la logique définie dans le middleware. ????Résumé????En utilisant un middleware pour le contr?le des autorisations, nous pouvons facilement implémenter une gestion stricte des autorisations d'accès dans Laravel. Cet article explique comment créer et utiliser un middleware et fournit des exemples de code spécifiques. Bien s?r, ce n'est que la base du contr?le des autorisations. Vous pouvez effectuer une logique de vérification des autorisations plus complexe en fonction des besoins réels. J'espère que cet article vous aidera à implémenter le contr?le des autorisations dans Laravel?! ??
Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

Outils d'IA chauds

Undress AI Tool
Images de déshabillage gratuites

Undresser.AI Undress
Application basée sur l'IA pour créer des photos de nu réalistes

AI Clothes Remover
Outil d'IA en ligne pour supprimer les vêtements des photos.

Clothoff.io
Dissolvant de vêtements AI

Video Face Swap
échangez les visages dans n'importe quelle vidéo sans effort grace à notre outil d'échange de visage AI entièrement gratuit?!

Article chaud

Outils chauds

Bloc-notes++7.3.1
éditeur de code facile à utiliser et gratuit

SublimeText3 version chinoise
Version chinoise, très simple à utiliser

Envoyer Studio 13.0.1
Puissant environnement de développement intégré PHP

Dreamweaver CS6
Outils de développement Web visuel

SublimeText3 version Mac
Logiciel d'édition de code au niveau de Dieu (SublimeText3)

Il existe trois fa?ons principales de définir des variables d'environnement dans PHP: 1. Configuration globale via Php.ini; 2. Passé via un serveur Web (tel que setenv d'Apache ou Fastcgi_param de Nginx); 3. Utilisez la fonction PUTENV () dans les scripts PHP. Parmi eux, PHP.ini convient aux configurations globales et modifiées, la configuration du serveur Web convient aux scénarios qui doivent être isolés et PUTENV () convient aux variables temporaires. Les stratégies de persistance incluent des fichiers de configuration (tels que PHP.ini ou la configuration du serveur Web), les fichiers .env sont chargés de bibliothèque Dotenv et l'injection dynamique de variables dans les processus CI / CD. Les informations sensibles à la gestion de la sécurité doivent être évitées à code dur et il est recommandé de l'utiliser.

Le cache de configuration de Laravel améliore les performances en fusionnant tous les fichiers de configuration dans un seul fichier de cache. L'activation du cache de configuration dans un environnement de production peut réduire les opérations d'E / S et l'analyse de fichiers sur chaque demande, accélérant ainsi le chargement de configuration; 1. Il doit être activé lorsque l'application est déployée, la configuration est stable et aucune modification fréquente n'est requise; 2. Après l'activation, modifiez la configuration, vous devez ré-para?tre phpartisanconfig: cache pour prendre effet; 3. évitez d'utiliser une logique dynamique ou des fermetures qui dépendent des conditions d'exécution dans le fichier de configuration; 4. Lors du dépannage des problèmes, vous devez d'abord effacer le cache, vérifiez les variables .env et re-cache.

Pour permettre aux conteneurs PHP de prendre en charge la construction automatique, le noyau réside dans la configuration du processus d'intégration continue (CI). 1. Utilisez Dockerfile pour définir l'environnement PHP, y compris l'image de base, l'installation d'extension, la gestion de la dépendance et les paramètres d'autorisation; 2. Configurez des outils CI / CD tels que GitLabci et définissez les étapes de construction, de test et de déploiement via le fichier .gitlab-ci.yml pour réaliser une construction, un test et un déploiement automatique; 3. Intégrer des cadres de test tels que PHPUnit pour s'assurer que les tests sont automatiquement exécutés après les modifications du code; 4. Utiliser des stratégies de déploiement automatisées telles que Kubernetes pour définir la configuration de déploiement via le fichier de déploiement.yaml; 5. Optimiser Dockerfile et adopter une construction en plusieurs étapes

Les éloquents de Laravel sont un outil qui résume la logique de requête commune, divisée en portée locale et en portée mondiale. 1. La portée locale est définie avec une méthode commen?ant par la portée et doit être appelée explicitement, comme POST :: publiée (); 2. La portée globale est automatiquement appliquée à toutes les requêtes, souvent utilisées pour la suppression douce ou les systèmes multi-locataires, et l'interface de portée doit être implémentée et enregistrée dans le modèle; 3. La portée peut être équipée de paramètres, tels que le filtrage des articles par année ou par mois, et les paramètres correspondants sont passés lors de l'appel; 4. Faites attention aux spécifications de dénomination, aux appels de cha?ne, à la désactivation temporaire et à l'expansion de la combinaison lors de l'utilisation pour améliorer la clarté du code et la réutilisabilité.

Createahelpers.phpfileinApp / whetters withcustomfonctions likeformatprice, isactiveroute, andisadmin.2.addthefiletothe "fichiers" sectionofcomposer.jsonunderautoload.3.runcomposerdump-autoloadtomakethfunctionsgloballyavailable.4.usethhelperfunctions

Sélectionnez la méthode de journalisation: au stade précoce, vous pouvez utiliser l'erreur intégrée_log () pour PHP. Une fois le projet élargi, assurez-vous de passer à des bibliothèques matures telles que Monolog, prendre en charge plusieurs gestionnaires et niveaux de journal et assurez-vous que le journal contient des horodatages, des niveaux, des numéros de ligne de fichiers et des détails d'erreur; 2. Structure de stockage de conception: une petite quantité de journaux peut être stockée dans des fichiers, et s'il existe un grand nombre de journaux, sélectionnez une base de données s'il existe un grand nombre d'analyses. Utilisez MySQL / PostgreSQL sur des données structurées. Elasticsearch Kibana est recommandé pour semi-structuré / non structuré. Dans le même temps, il est formulé pour les stratégies de sauvegarde et de nettoyage régulières; 3. Interface de développement et d'analyse: il devrait avoir des fonctions de recherche, de filtrage, d'agrégation et de visualisation. Il peut être directement intégré à Kibana ou utiliser la bibliothèque du graphique Framework PHP pour développer l'auto-développement, en se concentrant sur la simplicité et la facilité d'interface.

UseMockeryForcustomDependcesntencesBySettingExpectations withShouldReceive (). 2.UseLaravel’sfake () MethodForfacadesLikEmail, file d'attente, andhttptopReventReinteractions.3.replaceContainer-BoundServices with $ this-> mock () ForcLenersyntax.4.Usehtp

Créer un tableau de références pour enregistrer les relations de recommandation, y compris les références, les références, les codes de recommandation et le temps d'utilisation; 2. Définir l'appartenance et les relations HasMany dans le modèle d'utilisateur pour gérer les données de recommandation; 3. Générer un code de recommandation unique lors de l'enregistrement (peut être implémenté via des événements modèles); 4. Capturez le code de recommandation en interrogeant les paramètres lors de l'enregistrement, établissez une relation de recommandation après vérification et empêchez l'auto-recommandation; 5. Déclencher le mécanisme de récompense lorsque les utilisateurs recommandés terminent le comportement spécifié (ordre d'abonnement); 6. Générer des liens de recommandation partageables et utiliser les URL de signature Laravel pour améliorer la sécurité; 7. Afficher les statistiques de recommandation sur le tableau de bord, telles que le nombre total de recommandations et de nombres convertis; Il est nécessaire de s'assurer que les contraintes de base de données, les séances ou les cookies sont persistées,
