169 похожих чатов

Разработка API сервиса Есть посредник в котором проверяется наличие необходимого заголовка

аутентификации по которому идёт поиск пользователя в базе. Если пользователь найден то Auth::login($user);

Вопрос

В контроллере как правильнее проверять авторизацию?

1. if (! $this->authorize('view', $model)) {}
2. if (auth()->user()->cannot('view', $model)) {}

Предложили в каждом контроллере делать поиск пользователя. На мой взгляд так себе решение, т.к. если измениться вариант проверки необходимых полей придётся в каждом контроллере все менять

private $user;
public function __constract(Request $request) {
$this->user = User::...
}

7 ответов

30 просмотров

Первый вариант Предложенная добавка работать не будет

Сделай лучше сразу по нормальному: https://laravel.com/docs/5.8/authentication#closure-request-guards - это самый простой вариант, а потом просто используй политики. Я тож поначалу ленился)) а потом когда пару раз сделал - увидел что достаточно удобно.

🅿️🅾️Ⓜ️🅰️♓️🈴 romad.ru
Сделай лучше сразу по нормальному: https://laravel...

А первый вариант в его вопросе — это не политики?

AZBYTE- Автор вопроса
Артём
А первый вариант в его вопросе — это не политики?

Касательно политик. Что правильнее возвращать bool просто return true или false или же правильнее Response::allow() или deny() учитывая что это api сервис?

AZBYTE
Касательно политик. Что правильнее возвращать bool...

Что документацию говорит на этот счёт?

AZBYTE
Касательно политик. Что правильнее возвращать bool...

Если исходить из ООП - таки bool - ибо политика изначально понятия не имеет о контексте ее выполнения - может там апи, а может вообще консольная команда :)

Похожие вопросы

Обсуждают сегодня

30500 за редактор? )
Владимир
47
а через ESC-код ?
Alexey Kulakov
29
Чёт не понял, я ж правильной функцией воспользовался чтобы вывести отладочную информацию? но что-то она не ловится
notme
18
Добрый день! Скажите пожалуйста, а какие программы вы бы рекомендовали написать для того, чтобы научиться управлять памятью? Можно написать динамический массив, можно связный ...
Филипп
7
У меня есть функция где происходит это: write_bit(buffer, 1); write_bit(buffer, 0); write_bit(buffer, 1); write_bit(buffer, 1); write_bit(buffer, 1); w...
~
14
Недавно Google Project Zero нашёл багу в SQLite с помощью LLM, о чём достаточно было шумно в определённых интернетах, которые сопровождались рассказами, что скоро всех "ибешни...
Alex Sherbakov
5
Ребят в СИ можно реализовать ООП?
Николай
33
https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_h_common.erl#L174 https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_olp.erl#L76 15 лет назад...
Maksim Lapshin
20
Как передать управляющий символ в открытую через CreateProcess консоль? Собсна, есть процедура: procedure TRedirectThread.WriteData(Data: OEMString); var Written: Cardinal;...
Serjone
6
Всем привет! Имеется функция: function IsValidChar(ch: UTF8Char): Boolean; var i: Integer; ValidChars: AnsiString; begin ValidChars := 'abcdefghijklmnopqrstuvwxyzABCDE...
Евгений
44
Карта сайта