【发布时间】:2021-03-06 01:14:48
【问题描述】:
在使用整页livewire组件时,将授权放在路由中就足够了吗,还是应该在组件类本身也有授权?
例如我有这样一条路线:
Route::middleware(['can:business.create'])->get('create',\App\Http\Livewire\Business\Create::class)->name('business.create');
在这个路由中,我们使用“can:”中间线来检查用户是否有“business.create”权限。
我需要将任何$this->authorize() 放入我的Business livewire 组件上的function mount 吗?
例如:
use AuthorizesRequests;
public function mount(){
$this->authorize('can', 'business.create');
}
在我看来,这看起来是多余和不必要的,但我不确定 livewire 幕后 api 是如何工作的,是否有人可以直接点击 api 后端并跳过路由文件中间线?
【问题讨论】:
-
你可以做一个或两个,但两者都做有点太多了,确实。我建议只将它放在组件上,但这是我的偏好,因为如果多个路由重用相同的组件并不重要。
标签: php laravel laravel-8 laravel-livewire