


Bagaimana saya menggunakan sistem kebenaran Laravel untuk mengawal akses kepada sumber?
Jun 17, 2025 am 09:31 AMSistem kebenaran Laravel menyediakan kawalan akses yang kuat melalui pintu dan dasar. 1. Gates digunakan untuk pemeriksaan operasi mudah, seperti "membuat artikel pentadbir", yang mentakrifkan keizinan melalui penutupan dan penggunaan pintu :: membolehkan atau @can untuk pengesahan dalam pengawal atau pandangan; 2. Dasar digunakan untuk logik kebenaran berasaskan model, seperti mengedit atau memadam artikel tertentu, menghasilkan kelas dasar melalui artisan dan mendaftar dengan authServiceProvider, dan kemudian menggunakan $ this-> memberi kuasa dalam pengawal untuk mencetuskan kaedah dasar yang sepadan; 3. 4. Sistem ini fleksibel dan tidak memerlukan pengembangan pihak ketiga untuk memenuhi kebanyakan keperluan aplikasi.
Sistem kebenaran Laravel adalah kuat dan mudah apabila anda mendapat gantungnya. Pada terasnya, ia memberi anda alat seperti pintu dan dasar untuk mengawal siapa yang boleh mengakses tindakan atau sumber tertentu dalam aplikasi anda. Anda tidak perlu menggunakan pakej pihak ketiga jika semua yang anda mahukan adalah kawalan akses asas atau sederhana yang agak kompleks-Laravel telah menutupi kotak.
Mari kita pecahkan cara menggunakannya dengan berkesan.
1. Mulakan dengan pintu untuk cek mudah
Gates adalah cek berasaskan penutup yang menentukan sama ada pengguna boleh melakukan tindakan tertentu. Mereka hebat untuk pemeriksaan satu kali atau apabila logik tidak mengikat terus ke model.
Sebagai contoh, periksa sama ada pengguna boleh membuat jawatan pentadbir:
GATE :: Define ('create-admin-post', fungsi ($ user) { pulangan $ user-> isAdmin (); });
Kemudian dalam pandangan pengawal atau bilah anda, anda boleh menyemak seperti ini:
jika (pintu :: membolehkan ('create-admin-post')) { // biarkan mereka meneruskan }
Atau dalam pisau:
@can ('create-admin-post') <stond> Buat Post Admin </Button> @endcan
Petua : Gunakan pintu untuk kebenaran umum yang tidak merevolusikan contoh model tertentu, seperti "Padam mana -mana jawatan" atau "Dashboard Akses".
2. Gunakan dasar untuk kebenaran berasaskan model
Apabila logik kebenaran anda terikat kepada model tertentu - seperti memeriksa jika pengguna boleh mengedit atau memadam pos - dasar adalah cara untuk pergi.
Pertama, menghasilkan dasar menggunakan Artisan:
PHP Artisan Make: Polisi Postpolicy -Model = Post
Ini mewujudkan fail dalam app/Policies/PostPolicy.php
. Kemudian daftarkannya di AuthServiceProvider
:
Dolisi $ dilindungi = [ Post :: Class => Postpolicy :: Class, ];
Dalam kelas dasar anda, tentukan kaedah seperti update
, delete
, dan lain -lain sebagai contoh:
Kemas kini Fungsi Awam (Pengguna $, Pengguna, Pos $ Pos) { kembali $ user-> id === $ post-> Author_id; }
Sekarang dalam pengawal anda, anda boleh lakukan:
$ this-> Authorize ('Update', $ post);
Jika pengguna tidak dibenarkan, Laravel akan membuang AuthorizationException
.
Nota : Jika anda bekerja dengan API atau memerlukan respons tersuai, bungkus ini dalam blok cuba/menangkap atau mengendalikannya secara global melalui penyerahan pengecualian.
3. Menggabungkan pintu dan dasar untuk fleksibiliti
Anda tidak perlu memilih hanya satu. Anda boleh mencampurkan pintu dan dasar berdasarkan konteks.
- Gunakan pintu untuk keizinan global seperti "Mengurus Pengguna", "Lihat Analisis".
- Gunakan dasar apabila berurusan dengan contoh model tertentu.
Juga, ingatlah bahawa dasar -dasar nama kaedah pengawal MAP secara automatik ( view
, create
, update
, delete
) kepada kaedah dasar yang sepadan. Ini bermakna jika anda memanggil $this->authorize('update', $post)
dalam pengawal anda, Laravel tahu untuk mencari kaedah update
dalam dasar.
4. Mengendalikan akses yang tidak dibenarkan dengan anggun
Secara lalai, Laravel melemparkan AuthorizationException
apabila seseorang cuba melakukan sesuatu yang tidak seharusnya. Tetapi anda mungkin mahu menyesuaikan respons, terutamanya untuk API JSON.
Dalam App/Exceptions/Handler.php
, anda boleh menangkap ini dan mengembalikan mesej 403 atau tersuai:
Gunakan Illuminate \ Auth \ Access \ AuthorizationException; Render Fungsi Awam (permintaan $, boleh dibuang $ pengecualian) { jika ($ pengecualian instanceof authorizationException) { REBATION RESPONSE ()-> JSON (['ERROR' => 'Anda tidak diberi kuasa untuk melakukan ini.'], 403); } kembali ibu bapa :: render ($ permintaan, $ pengecualian); }
Itu pada dasarnya. Sistem kebenaran terbina dalam Laravel cukup fleksibel untuk kebanyakan aplikasi, dan menggabungkan pintu dan dasar memberi anda kawalan halus tanpa kembung kod anda. Ia tidak terlalu mencolok, tetapi ia mendapat pekerjaan yang dilakukan dengan baik - selagi anda faham bila menggunakan setiap bahagian.
Atas ialah kandungan terperinci Bagaimana saya menggunakan sistem kebenaran Laravel untuk mengawal akses kepada sumber?. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!

Alat AI Hot

Undress AI Tool
Gambar buka pakaian secara percuma

Undresser.AI Undress
Apl berkuasa AI untuk mencipta foto bogel yang realistik

AI Clothes Remover
Alat AI dalam talian untuk mengeluarkan pakaian daripada foto.

Clothoff.io
Penyingkiran pakaian AI

Video Face Swap
Tukar muka dalam mana-mana video dengan mudah menggunakan alat tukar muka AI percuma kami!

Artikel Panas

Alat panas

Notepad++7.3.1
Editor kod yang mudah digunakan dan percuma

SublimeText3 versi Cina
Versi Cina, sangat mudah digunakan

Hantar Studio 13.0.1
Persekitaran pembangunan bersepadu PHP yang berkuasa

Dreamweaver CS6
Alat pembangunan web visual

SublimeText3 versi Mac
Perisian penyuntingan kod peringkat Tuhan (SublimeText3)

TowOrkeffectivyWithPivotTableSinlaravel, firstAccessPivotDataingWithPivot () orwithTimestamps (), thenupdateEntriesWithupdatee XistingPivot (), ManagerelationshipSviadetach () andSync (), AnduseCustompivotModelSwhenneeded.1.usewithPivot () toincludespecificcol

Pengoptimuman prestasi Laravel dapat meningkatkan kecekapan aplikasi melalui empat arah teras. 1. Gunakan mekanisme cache untuk mengurangkan pertanyaan pendua, menyimpan data yang jarang berubah melalui cache :: ingat () dan kaedah lain untuk mengurangkan kekerapan akses pangkalan data; 2. Mengoptimumkan pangkalan data dari model ke pernyataan pertanyaan, elakkan pertanyaan n 1, menentukan pertanyaan medan, menambah indeks, pemprosesan paging dan pemisahan membaca dan menulis, dan mengurangkan kesesakan; 3. Gunakan operasi yang memakan masa seperti menghantar e-mel dan mengeksport fail ke pemprosesan asynchronous giliran, gunakan penyelia untuk menguruskan pekerja dan menubuhkan mekanisme semula; 4. Gunakan middleware dan penyedia perkhidmatan dengan munasabah untuk mengelakkan logik kompleks dan kod permulaan yang tidak perlu, dan kelewatan pemuatan perkhidmatan untuk meningkatkan kecekapan permulaan.

Laravelsanctum sesuai untuk pensijilan API yang sederhana dan ringan seperti SPA atau aplikasi mudah alih, manakala pasport sesuai untuk senario di mana fungsi OAuth2 penuh diperlukan. 1. Sanctum menyediakan pengesahan berasaskan token, sesuai untuk pelanggan pihak pertama; 2. Pasport menyokong proses kompleks seperti kod kebenaran dan kelayakan pelanggan, sesuai untuk pemaju pihak ketiga untuk mengakses; 3. Pemasangan dan konfigurasi Sanctum adalah lebih mudah dan kos penyelenggaraan adalah rendah; 4. Fungsi pasport adalah komprehensif tetapi konfigurasi adalah kompleks, sesuai untuk platform yang memerlukan kawalan kebenaran yang baik. Apabila memilih, anda harus menentukan sama ada ciri OAuth2 diperlukan berdasarkan keperluan projek.

Kaedah untuk menguruskan keadaan pangkalan data dalam ujian Laravel termasuk menggunakan refreshDatabase, pembenihan data selektif, penggunaan transaksi yang teliti, dan pembersihan manual jika perlu. 1. Gunakan RefreshDatabaseTrait untuk secara automatik memindahkan struktur pangkalan data untuk memastikan setiap ujian didasarkan pada pangkalan data yang bersih; 2. Gunakan benih tertentu untuk mengisi data yang diperlukan dan menghasilkan data dinamik dalam kombinasi dengan kilang model; 3. Gunakan DatabaseTransactionsTrait untuk melancarkan perubahan ujian, tetapi perhatikan batasannya; 4. Kaedah ini dipilih secara fleksibel mengikut jenis ujian dan persekitaran untuk memastikan kebolehpercayaan dan kecekapan ujian.

Laravel memudahkan pemprosesan transaksi pangkalan data dengan sokongan terbina dalam. 1. Gunakan kaedah DB :: Transaksi () untuk melakukan operasi secara automatik atau rollback untuk memastikan integriti data; 2. Sokongan urus niaga bersarang dan melaksanakannya melalui SavePoints, tetapi biasanya disyorkan untuk menggunakan pembungkus transaksi tunggal untuk mengelakkan kerumitan; 3. Menyediakan kaedah kawalan manual seperti begIntransaction (), komit () dan rollback (), sesuai untuk senario yang memerlukan pemprosesan yang lebih fleksibel; 4. Amalan terbaik termasuk menjaga urus niaga pendek, hanya menggunakannya apabila perlu, menguji kegagalan, dan merakam maklumat rollback. Kaedah pengurusan transaksi yang rasional dapat membantu meningkatkan kebolehpercayaan aplikasi dan prestasi.

Inti mengendalikan permintaan dan respons HTTP di Laravel adalah untuk menguasai pengambilalihan data permintaan, pulangan tindak balas dan muat naik fail. 1. Apabila menerima data permintaan, anda boleh menyuntik contoh permintaan melalui jenis petikan dan menggunakan input () atau kaedah sihir untuk mendapatkan medan, dan menggabungkan mengesahkan () atau membentuk kelas permintaan untuk pengesahan; 2. REBAT RESPONSE menyokong rentetan, pandangan, JSON, respons dengan kod status dan tajuk dan operasi redirect; 3. Apabila memproses fail muat naik, anda perlu menggunakan kaedah fail () dan simpan () untuk menyimpan fail. Sebelum memuat naik, anda perlu mengesahkan jenis dan saiz fail, dan laluan penyimpanan boleh disimpan ke pangkalan data.

Cara yang paling biasa untuk menjana laluan yang dinamakan di Laravel adalah menggunakan fungsi penolong laluan (), yang secara automatik sepadan dengan laluan berdasarkan nama laluan dan mengendalikan parameter mengikat. 1. Lulus nama laluan dan parameter dalam pengawal atau pandangan, seperti laluan ('user.profile', ['id' => 1]); 2. Apabila pelbagai parameter, anda hanya perlu lulus array, dan perintah itu tidak menjejaskan padanan, seperti laluan ('user.post.show', ['id' => 1, 'postid' => 10]); 3. Pautan boleh dibenamkan secara langsung dalam templat bilah, seperti melihat maklumat; 4. Apabila parameter pilihan tidak disediakan, mereka tidak dipaparkan, seperti laluan ('user.post',

Keutamaan barisan Laravel dikawal melalui urutan permulaan. Langkah -langkah tertentu ialah: 1. Tentukan pelbagai giliran dalam fail konfigurasi; 2. Tentukan keutamaan giliran apabila memulakan pekerja, seperti phpartisanqueue: kerja-queue = tinggi, lalai; 3. Gunakan kaedah onqueue () untuk menentukan nama giliran apabila mengedarkan tugas; 4. Gunakan Laravelhorizon dan alat lain untuk memantau dan mengurus prestasi barisan. Ini memastikan bahawa tugas-tugas keutamaan yang tinggi diproses terlebih dahulu sambil mengekalkan kestabilan kod dan kestabilan sistem.
