мидлвары для проверки полномочий пользователя, чет я запутался в каких условиях их использовать.
                      
                      
                      
                      
                      
                      Например(см скрин), мне нужно ограничить последние три действия для всех кроме модеров и админов, когда при входе токен создается новый, я по сути в реквести и могу получить текущего пользователя и проверить роль, а зачем тогда abilities у санктума, точнее тут же лучше через тут же можно через тот же гейт проверить.
                      
                      
                      
                      
                      
                      Или эти абилити используются когда я токен из настроек профиля создаю? Чтобы кому-то дать и вешаю те права которые он по этому токену может делать с моего акка? 
                      
                      
                      
                      
                      
                      И еще вопрос, когда пользователь делает выход, я удаляю этот токен из БД,а при след заходе новый генерирую, так же безопасней?
                      
                      
                      
                      
                      
                      наверно непонятно сформулировал((((
                      
                      
                    
Я создаю мидлвары для этого и цепляю на группу роутов и нет проблем
Обсуждают сегодня