【问题标题】:Laravel Livewire Authorization SecurityLaravel Livewire 授权安全
【发布时间】:2021-03-06 01:14:48
【问题描述】:

在使用整页livewire组件时,将授权放在路由中就足够了吗,还是应该在组件类本身也有授权?

例如我有这样一条路线:

Route::middleware(['can:business.create'])->get('create',\App\Http\Livewire\Business\Create::class)->name('business.create');

在这个路由中,我们使用“can:”中间线来检查用户是否有“business.create”权限。

我需要将任何$this->authorize() 放入我的Business livewire 组件上的function mount 吗?

例如:

use AuthorizesRequests;

public function mount(){
    $this->authorize('can', 'business.create');
}

在我看来,这看起来是多余和不必要的,但我不确定 livewire 幕后 api 是如何工作的,是否有人可以直接点击 api 后端并跳过路由文件中间线?

【问题讨论】:

  • 你可以做一个或两个,但两者都做有点太多了,确实。我建议只将它放在组件上,但这是我的偏好,因为如果多个路由重用相同的组件并不重要。

标签: php laravel laravel-8 laravel-livewire


【解决方案1】:

我会强烈推荐mount() 中使用它,因为livewire 旨在用作组件,可重复使用的组件

这样您就不必为两个路由文件重复中间件逻辑

【讨论】:

    猜你喜欢
    • 2021-09-08
    • 2017-05-10
    • 2012-04-07
    • 2013-01-22
    • 1970-01-01
    • 2019-07-02
    • 2013-07-16
    • 2013-11-02
    相关资源
    最近更新 更多