私は働いているWebアプリケーションを持っています。ユーザーは一意のIDを持つ患者を作成できます。私が持っている問題は、別のユーザーがログインしたときに、URLにIDを入力するだけで、自分に割り当てられていない患者に簡単にアクセスできることです。どうすればこの問題を解決できますか?彼の患者を表示する ユーザーのための私のルートの相続人サンプル:URL laravelにidを入力して別のユーザーのページにアクセスすることを制限する方法
Route::get('patients/{patient}/view', 'Portal\[email protected]');
とPatientcontrollerで:
public function viewPatient($patient){
$patient = Patient::where('id', $patient)->first();
return view ('portal.patient',compact('patient'));
}
してください、私が間違って何をやっていますか?
私はポリシーが魔法を行うべきだと思います。私は今それを読んでいる。ありがとう男 –