- вроде как вызывается после извлечения данных из БД..
мне тут в проекте надо доступ к данным разграничить..
если я сделаю наблюдатель, и там после извлечения данных для каждой модели будут проверять авторизацию текущего пользователя к этим данным.. это будет вообще по феншую?) или лучше сделать в контроллере трейт с методами определения уровня доступа текущего пользователя? и сделать этот трейт доступным во всех контроллерах которые ндо закрыть?
так есть же policy и вешай на метод контроллера , или можно на роуты сразу миддлвар вешать, пусть проверяет
Проверять права нужно до получения данных
Middleware?
Обсуждают сегодня