laravel框架创建授权策略实例分析 |
本文标签:laravel,创建授权策略 本文实例讲述了laravel框架创建授权策略 。分享给大家供大家参考,具体如下: 用户只能编辑自己的资料在完成对未登录用户的限制之后,接下来我们要限制的是已登录用户的操作,当 id 为 1 的用户去尝试更新 id 为 2 的用户信息时,我们应该返回一个 403 禁止访问的异常 。在 Laravel 中可以使用 授权策略 (Policy) 来对用户的操作权限进行验证,在用户未经授权进行操作时将返回 403 禁止访问的异常 。 1. 创建授权策略我们可以使用以下命令来生成一个名为 php artisan make:policy UserPolicy 所有生成的授权策略文件都会被放置在 让我们为默认生成的用户授权策略添加 app/Policies/UserPolicy.php
使用授权策略需要注意以下两点:
2. 注册授权策略Laravel 提供两种注册授权策略的方式,第一种是手动指定,第二种是 Laravel 5.8 新增功能 —— 自动授权注册 。为了方便起见,我们会使用第二种 。 自动授权默认会假设 Model 模型文件直接存放在 app/Providers/AuthServiceProvider.php 授权策略定义完成之后,我们便可以通过在用户控制器中使用 我们需要为 这里 书写的位置如下: app/Http/Controllers/UsersController.php 更多关于Laravel相关内容感兴趣的读者可查看本站专题:《Laravel框架入门与进阶教程》、《php优秀开发框架总结》、《php面向对象程序设计入门教程》、《php+mysql数据库操作入门教程》及《php常见数据库操作技巧汇总》 希望本文所述对大家基于Laravel框架的PHP程序设计有所帮助 。 |