这是我对管理员和用户(在我的情况下为代理)进行访问控制的实现。我的用户表 (is_admin) 中有一个布尔字段,普通用户为 0,管理员为 1。
在您的用户模型中添加:
protected $casts = [
'is_admin' => 'boolean',
];
public function isAdmin()
{
return $this->is_admin;
}
为管理员和代理创建新的中间件:
php artisan make:middleware Admin
php artisan make:middleware Agent
中间件文件将创建在App\Http\Middleware\
将此添加到Admin.php内的类中:
public function handle($request, Closure $next)
{
if ( Auth::check() && Auth::user()->isAdmin() )
{
return $next($request);
}
return redirect('/agent');
}
将此添加到Agent.php
public function handle($request, Closure $next)
{
if ( Auth::check() && !Auth::user()->isAdmin() )
{
return $next($request);
}
return redirect('/home');
}
在此之后注册您的中间件 使用 laravel 将其添加到位于 app\Http\Kernel.php 的 Kernel.php 中的 protected $routeMiddleware
'admin' => 'App\Http\Middleware\Admin',
'agent' => 'App\Http\Middleware\Agent',
确保创建正确的重定向路由,正如我们在中间件文件中提到的那样。在这之后你几乎完成了。现在要验证用户是管理员还是普通用户,请将其添加到控制器的构造方法中。
只允许管理员用户操作:
public function __construct()
{
$this->middleware('auth');
$this->middleware('admin');
}
仅允许普通(代理)用户执行的操作:
public function __construct() {
$this->middleware('auth');
$this->middleware('agent');
}
或者您也可以在路由中添加中间件,
Route::group(['middleware' => 'admin'], function () {
//Some route here
});