Laravel 使用中间件进行权限控制

飞凡的陀螺 关注

2018.01.24 17:45 字数 264 阅读 1138评论 0喜欢 1

先看 文档
Laravel 中间件提供了一种方便的机制来过滤进入应用的 HTTP 请求。
这里实现一个只有admin角色才能访问特定路由的功能

  1. 新建middleware
    php artisan make:middleware MustBeAdmin
  2. 打开生成的 \app\Http\Middleware\MustBeAdmin.php 修改handle方法
    关于hasRole方法上一篇有讲解
    这里在请求前判断用户角色是否是admin,如果条件满足进到下一个中间件。不满足返回首页。
    public function handle($request, Closure $next)
{
// 前置
if ($request->user()->hasRole('admin')) {
return $next($request);
}
return redirect('/');
}
  1. 让系统识别中间件。打开 \app\Http\Kernel
    在 $routeMiddleware 数组里追加
    'mustAdmin' => \App\Http\Middleware\MustBeAdmin::class,

  2. 关于中间件的调用非常灵活,比如

  • 在 routes\web.php 中
    Route::resource('posts', 'PostsController')->middleware('mustAdmin');
  • 在控制器中
class PostsController extends Controller
{ public function __construct()
{
$this->middleware('mustAdmin', ['only' => 'show']);
}
...
  1. 项目中用到过的中间件

例1

在route中定义哪些角色可以访问,通过 role:ADMIN,TEACHER 知,role是中间件名字,后面的 ADMIN,TEACHER 是参数。
routes.php

Route::group(['middleware' => ['web', 'auth', 'role:ADMIN,TEACHER'], 'namespace' => '\StudentTrac\Guides\Controllers'],
function () {
Route::resource('guides', 'GuidesController', ['only' => ['index']]);
Route::resource('guides/admin', 'AdminController', ['only' => ['index', 'edit']]);
}
);

/app/Http/Middleware/Role.php

    public function handle($request, Closure $next, $role)
{
// ['ADMIN', 'TEACHER']
$roles = func_get_args();
$roleIds = [];
// 根据role名字拿到对应的id
foreach ($roles as $index => $role) {
// 为什么这么判断我也忘了
if ($index < 2) continue;
$roleIds[] = config('roles.' . trim($role));
} // 判断当前用户的roleId是否存在
if (! in_array((int)$this->auth->user()->RoleId, $roleIds)) {
return response('Unauthorized', 403);
} return $next($request);
}

config/roles.php

return [
/*
* Role id for role.
*/
'ADMIN' => 1,
'STUDENT' => 2,
'GUARDIAN' => 3,
'TEACHER' => 4,
'SUPPORTSTAFF' => 5,
'AUDITOR' => 6,
'CURRICULUM' => 7,
'CLIENTADMINISTRATOR' => 8,
];

最新文章

  1. MyBatis源码分析(一)开篇
  2. http协议进阶(三)补充:报文首部
  3. C++之检测文件结尾
  4. 第11章 Windows线程池(3)_私有的线程池
  5. 在magento中如何回复客户的评论
  6. Android——GridView
  7. [ionic开源项目教程] - 第15讲 ionic用户个人中心登录注册的实现
  8. Redis for Windows(C#缓存)安装和使用
  9. 委托与Lambda-浅谈
  10. 使用httpclient访问NLP应用接口例子
  11. 001_twoSum
  12. .NET开源Protobuf-net组件修炼手册
  13. Hadoop &amp; Spark
  14. (后端)java回调机制
  15. 货车运输(最大生成树+倍增LCA)
  16. 通过 Kubernetes 和容器实现 DevOps
  17. springmvc返回json数据的工具类
  18. Spring bean是如何加载的
  19. python网络编程--进程(方法和通信),锁, 队列,生产者消费者模型
  20. vmware centos7 静态ip设置

热门文章

  1. How to Execute Page_Load() in Page&#39;s Base Class?
  2. luogu 4720 【模板】扩展卢卡斯
  3. 【179】IDL 读写 NetCDF 文件
  4. VC++6.0不兼容win10导致调试按钮不能正常作用得解决方案
  5. Ruby - 创建自己的GEM
  6. CodeForces 721B Journey (DP)
  7. bzoj 1502 月下柠檬树【Simpson积分】
  8. 【插件开发】—— 12 GEF入门
  9. BIOS 和UEFI的区别
  10. 贪心 Codeforces Round #309 (Div. 2) B. Ohana Cleans Up