Laravelの認証コードはどこにありますか?私たちにはこのような状況を管理するための多くのオプションとプラグインがありますが、どこにすべてのロジックを置くべきかはわかりません。見てみましょう:認可コードはどこに置くべきですか? FormRequest、ポリシー、コントローラ、ミドルウェア...?
正しい結果で多くの可能性があることを知っていますが、この状況ではどちらが最適なソリューションかを知りたいのです。
vuejsとLaravelでAPIとして実行されるヘルプデスクアプリケーションがあると想定して、ユーザー、グループ、役割、権限を持っているとします。そして、おそらく、ユーザーはそのチケットを見ることしかできません。
- view、update、createメソッドでTicketPolicyを実行する必要がありますか?たぶん私たちはリポジトリを使うべきでしょうか?チケットのモデルでis_user_allowedメソッドが使用されている可能性がありますか?
- Route :: get( 'tickets/{ticket}'、 'TicketsController @ show') - >ミドルウェア( 'can:show')のようなルートファイルでミドルウェアを使用する必要がありますか?あるいは、コントローラーのメソッドの表示、編集、更新、および保存で$ this-> authorize($ ticket)を呼び出す必要がありますか?
- FormRequest @ authorizeメソッドを使って、$ user-> authorize( 'show'、$ ticket)のようなものを使うべきでしょうか?
- グループやロールが必要な場合はどうすればよいですか? Entrustやポリシーのようなプラグインを使うべきでしょうか?
あなたはどう思いますか?
これらのすべてが良いtbhです。 –