169 похожих чатов

Ребят, делаю crud и вот с чем столкнулся, доступ в

dashboard имеют только авторизованные пользователи, дальше им предлагается перейти в раздел - управление моими компаниями, где они видят только те компании, которые принадлежал к их id через foreign key. Но у каждой компании есть кнопка show, которая непосредственно ведёт на всю информацию о сотрудниках компании и тд. Как сделать так, чтобы и тут пользователи смогли обратить только к своим компаниям, а если компания не его - либо редирект либо 404, либо 403? На скриншоте речь идёт о btn Show

8 ответов

5 просмотров
Александр-Мешков Автор вопроса

Вот дополнил, я и так вывожу только их помании, но в адресную строку они могут вбить айдишник любой компании, база то общася для компаний

Александр-Мешков Автор вопроса

Да, я рассмтраивал это как крайний случай, просто проверять соотвествие по базе данных, но думал мб есть более элегантный способ)

https://laravel.com/docs/8.x/authorization#creating-policies

Александр Мешков
Да, я рассмтраивал это как крайний случай, просто ...

Других к сожалении не знаю, вот первый раз прочитал про Policy тут

Александр-Мешков Автор вопроса
Vlad
Тебе написали про полиси

Я вижу, уже начал читать про это

Александр-Мешков Автор вопроса
nazububu
https://laravel.com/docs/8.x/authorization#creatin...

Действительно, судя по началу - то, что я искал, спасибо ещё раз большое.

Похожие вопросы

Обсуждают сегодня

А еще в перле можно уже @arr1 + @arr2?
Sergei Zhmylove
53
я не магистр хаскеля, но разве не может лейзи тип конвертнуться в не-лейзи запросив вычисление содержимого прям при инициализации?
deadgnom32 λ madao
100
Подскажите, где смотреть результат выполнения программы? Код: ;.686 ;Система команд процессора 686 ;.MODEL FLAT,stdcall ;Модель памяти плоская, станда...
Егор Анелькин
5
Привет всем. появился вопрос. Разрабатываю сайт, в данный момент он запущен. Хостинг beget. Добавляю на сайт яндекс метрику с помощью полей client-settings (взято отсюда http...
Andrew
2
;.686 ;Система команд процессора 686 ;.MODEL FLAT,stdcall ;Модель памяти плоская, стандартный ;вызов процедуры ;option casemap:no...
Егор Анелькин
1
почому оно не работает?
Vi Chapmann Chapmann
19
Так а кто может спарсить всех участников чата? Идишники
Magic
18
Есть вопрос: допустим есть железка с каким-то интерфейсом(допустим usb), но как по этому интерфейсу железкой управлять неизвестно, прог нету, а управлять очень хочется надо. К...
Mixail Frolov
15
а как ловят такое ghci> res <- getPos2 urlt 0 (alist !! 0) 200 ghci> res SearchAtom (Search "www.google.com" "/search?q=" "Haskell") "haskell.org" (SearchTS [(2024-05-06 07:...
Fedor
14
короче сгенерила мне эта штука код на ассемблере: struc string val { common local .value dq .value .value: if ~val eq db val end if db 0 } fo...
Vi Chapmann Chapmann
12
Карта сайта