【发布时间】:2017-10-09 15:32:55
【问题描述】:
我在使用 Laravel 的中间件时遇到了一些问题。 让我告诉你我想要完成的基本想法:
网站上的注册用户将拥有以下四种角色之一:
- 学生(默认):可以访问“index”和“show”视图
- 审批人:可以访问以前的,加上'overview'、'update'
- 编辑器:可以访问以前的,加上'create'、'edit'和'store'
- 管理员:可以访问一切
仅供参考:'overview' 是一种索引视图,但仅适用于批准者角色及更高角色
你们认为最好的方法是什么?这是我到目前为止所做的,但它似乎不起作用:
内核.php
protected $middlewareGroups = [
...
'approver+' => [
\App\Http\Middleware\Approver::class,
\App\Http\Middleware\Editor::class,
\App\Http\Middleware\Admin::class,
],
];
protected $routeMiddleware = [
...
'student' => \App\Http\Middleware\Student::class,
'approver' => \App\Http\Middleware\Approver::class,
'editor' => \App\Http\Middleware\Editor::class,
'admin' => \App\Http\Middleware\Admin::class,
];
Http\Middleware\Admin.php
public function handle($request, Closure $next)
{
if (Auth::check())
{
if(Auth::user()->isAdmin())
{
return $next($request);
}
}
return redirect('login');
}
“用户”Eloquent 模型:
public function isAdmin()
{
if($this->role_id === 4)
{
return true;
}
else
{
return false;
}
}
我在 Approver 和 Editor 中间件文件中做了完全相同的操作,在 User 模型的 isApprover 和 isEditor 函数中,只将 if 语句中的检查值分别编辑为 2 和 3。
最后,这是我在 routes\web 文件中所做的:
Route::get('scholen', 'SchoolsController@index');
Route::get('admin/scholen/overzicht', 'SchoolsController@overview')->middleware('approver+');
Route::get('admin/scholen/maken', 'SchoolsController@create')->middleware('approver+');
Route::post('scholen', 'SchoolsController@store')->middleware('approver+');
Route::get('scholen/{id}', 'SchoolsController@show');
Route::get('admin/scholen/{id}/bewerken', 'SchoolsController@edit')->middleware('admin');
Route::patch('admin/scholen/{id}', 'SchoolsController@update')->middleware('admin');
Route::delete('admin/scholen/{id}', 'SchoolsController@destroy')->middleware('admin');
这还不是很准确,但是当我以具有批准者权限的用户身份登录并尝试访问学校概览时,它会将我重定向回主页。
总的来说,感觉我的工作太混乱了,一点也不对,有人可以给我建议如何更有效地做吗?
非常感谢您!
【问题讨论】:
标签: php laravel-5.4 laravel-blade laravel-middleware