【发布时间】:2018-12-11 17:57:27
【问题描述】:
我正在开发一个 Laravel ACL 系统。我的基表是users,roles,permissions,数据透视表是role_user,role_permission,user_permission。
我想使用我的自定义中间件 HasPermission 检查用户权限。我已经尝试过这种方式,但它无法正常工作。每个用户都可以访问所有拥有或没有的权限。
现在,我该如何解决这个问题。请看我的代码示例。
我的控制器。
function __construct()
{
$this->middleware('auth');
$this->middleware('HasPermission:Role_Read|Role_Update|Role_Delete');
}
我的中间件。
class HasPermission
{
public function handle($request, Closure $next,$permissions)
{
$permissions_array = explode('|', $permissions);
// $user = $this->auth->user();
foreach($permissions_array as $permission){
if(!$request->user()->hasPermission($permission)){
return $next($request);
}
}
return redirect()->back();
}
}
还有,我的 User 模型方法。
public function user_permissions()
{
return $this->belongsToMany(Permission::class,'user_permission');
}
public function hasPermission(string $permission)
{
if($this->user_permissions()->where('name', $permission)->first())
{
return true;
}
else
{
return false;
}
}
【问题讨论】:
-
我在
User模型中使用hasPermission方法来检查用户权限。 -
我按照这个解决方案解决它:enter link description here
标签: php laravel laravel-middleware