【发布时间】:2018-03-27 17:05:42
【问题描述】:
我正在阻止不具有“管理员”角色的用户登录到 Laravel 5.5 应用程序中的仪表板,例如 app/http/Controllers/auth/LoginController.php..
protected function credentials(\Illuminate\Http\Request $request)
{
$credentials = $request->only($this->username(), 'password');
return array_add($credentials, 'type', 'admin');
}
这很好用,但如果有人使用忘记密码功能重置密码,那么它会绕过此功能并让他们进入仪表板。
如何锁定仪表板以防止这种情况发生?
我是否应该在密码重置后禁用自动登录,这样就够了吗?
【问题讨论】:
-
创建一个中间件,如果不是管理员则重定向用户。