【发布时间】:2021-06-15 22:56:50
【问题描述】:
我需要检查 spatie/laravel-permission 提供的用户角色,我想知道是否可以在每个路由上执行的中间件中创建一个 guzzle 请求。
对于我使用 Laravel/Passport 的 API。
也欢迎提出其他/更好方法的建议。
【问题讨论】:
-
你不能直接在中间件中访问用户吗?我认为没有理由使用 guzzle 向路由发出不同的请求来检查这一点。
-
前端和后端是分开的,所以我不能在不发出请求的情况下访问用户,但主要目标是在我的 .blade.php 加载之前返回这个角色在,@killstreet
-
在阅读了 spatie/laravel-permission 的一些文档之后,看起来您应该能够在刀片中使用 @can () 方法。 spatie.be/docs/laravel-permission/v3/introduction 和 laravel.com/docs/8.x/authorization#via-blade-templates。这还不够吗?您的问题中的信息也很少,也许可以告诉您您想要实现什么?这样我们就可以寻找其他方法。问题现在有点抽象,需要详细说明。
-
@killstreet 好的,就像这样:后端身份验证功能完全,如果用户没有正确的用户角色继续进行,则没有问题用户会被阻止或重定向请求。但是前端刀片文件必须进行HTTP调用以从服务器接收信息以知道分配给用户的角色,因此在执行ajax调用之前加载刀片文件,因此
@can是没有选择的.这就是为什么我想知道是否可以在加载刀片文件之前使用 guzzle 进行 api 调用。我希望这可以阐明目标,:D -
通常当需要权限并且后端和前端是分开的时,您使用本地存储或任何前端挂钩之类的东西,在登录时存储权限并在前端使用它以避免再次从后面检查它
标签: php laravel guzzle laravel-passport laravel-permission