根据用户访问的路由判断有无权限访问

66 篇文章 4 订阅

首先,我使用的是用户角色权限控制包 Laravel-permissio
关于怎么样设置权限,请看地址
在权限设置好后,需要去验证某个用户有没有权限访问某个路由,
就要去设置一个中间件,

生成中间件

php artisan make:middleware CheckPermission

在中间件里面写入

//验证用户是否具有请求权限
        $user = auth('api')->user();
        if (!$user->can($request->route()->getName())) {
            abort(403, '你无权限访问');
        }
        return $next($request);

这个$request->route()->getName()是获取当前访问的路由名称,因为路由名称在定义路由的时候都是设置好的了,所以,这里可以直接获取

好了,中间件设置好了,就要去注册一下才可以使用
路径在app\Http\Kernel.php里面的$routeMiddleware数组

在数组里面加入就可以了

    'check.permission'=>\App\Http\Middleware\CheckPermission::class,//用户权限中间件

注册好了,可以使用了,就去路由组里面去使用它
竟然是验证有无权限,就需要用户登录,那么就在需要用户登录组里面使用这个中间件

 $api->group(['middleware' => ['api.auth','check.permission']], function ($api) {}

这个路由组里面的所有路由都需要权限验证了

比如,无权限验证就提示无权限
在这里插入图片描述
有权限的用户就可以访问
在这里插入图片描述

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

小信啊啊

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值