мидлвары для проверки полномочий пользователя, чет я запутался в каких условиях их использовать.
Например(см скрин), мне нужно ограничить последние три действия для всех кроме модеров и админов, когда при входе токен создается новый, я по сути в реквести и могу получить текущего пользователя и проверить роль, а зачем тогда abilities у санктума, точнее тут же лучше через тут же можно через тот же гейт проверить.
Или эти абилити используются когда я токен из настроек профиля создаю? Чтобы кому-то дать и вешаю те права которые он по этому токену может делать с моего акка?
И еще вопрос, когда пользователь делает выход, я удаляю этот токен из БД,а при след заходе новый генерирую, так же безопасней?
наверно непонятно сформулировал((((
Я создаю мидлвары для этого и цепляю на группу роутов и нет проблем
Обсуждают сегодня