0Pricing
PHP Academy · Lezione

Gate: semplici controlli di autorizzazione

Definire e valutare gate per la logica dei permessi delle azioni utente.

Gate: semplici controlli di autorizzazione è una lezione PHP Academy gratuita su CoddyKit. Questa è la lezione 3 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento PHP Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso PHP Academy include 4 lezioni in totale.

Che cosa sono i Gate?

I Gate di Laravel sono closure che determinano se un utente è autorizzato a eseguire una determinata azione. Sono semplici controlli di autorizzazione globali, non legati a un modello specifico.

Definire un Gate

Definisca i gate in App\Providers\AppServiceProvider o in un AuthServiceProvider dedicato, utilizzando la facade Gate.

<?php
use Illuminate\Support\Facades\Gate;

// In a service provider's boot() method:
Gate::define("delete-post", function (User $user, Post $post) {
    return $user->id === $post->user_id;
});

Verificare un Gate (consente/nega)

Verifichi il risultato dei gate con Gate::allows() o Gate::denies().

<?php
if (Gate::allows("delete-post", $post)) {
    $post->delete();
}

if (Gate::denies("delete-post", $post)) {
    abort(403);
}

authorize() nei Controller

Chiami $this->authorize() all'interno di un controller: in caso di errore, genera automaticamente una AuthorizationException (403).

<?php
public function destroy(Post $post): RedirectResponse
{
    $this->authorize("delete-post", $post);
    $post->delete();
    return redirect()->route("posts.index");
}

@can in Blade

Utilizzi la direttiva @can per mostrare condizionalmente l'interfaccia in base ai controlli dei gate.

@can('delete-post', $post)
    <form method="POST" action="/posts/{{ $post->id }}">
        @csrf @method('DELETE')
        <button>Delete</button>
    </form>
@endcan

Gate::before

Il callback before viene eseguito prima di tutti gli altri controlli dei gate: è utile per concedere agli amministratori l'accesso completo.

<?php
Gate::before(function (User $user, string $ability) {
    if ($user->isAdmin()) return true; // skip further checks
});

Gate::after

after viene eseguito dopo tutti i controlli dei gate. Un valore restituito non nullo sovrascrive il risultato del gate.

Restituire risposte

I gate possono restituire un oggetto Response per messaggi di errore personalizzati.

<?php
Gate::define("publish-post", function (User $user, Post $post) {
    return $user->isEditor()
        ? Response::allow()
        : Response::deny("You must be an editor to publish.");
});

forUser()

Verifichi un gate per un utente diverso da quello autenticato.

<?php
if (Gate::forUser($otherUser)->allows("delete-post", $post)) {
    // ...
}

Utenti guest

Per impostazione predefinita, i gate restituiscono automaticamente false per gli utenti non autenticati. Dichiarare l'utente come nullable tramite il type hint consente di eseguire controlli per gli utenti guest.

<?php
Gate::define("view-post", function (?User $user, Post $post) {
    return $post->is_published || $user?->id === $post->user_id;
});

Gate e Policy

I gate sono closure semplici per controlli ad hoc. Le policy sono classi per l'autorizzazione basata sui modelli: utilizzi le policy quando deve gestire più azioni sullo stesso modello.

Riepilogo

I gate sono closure globali per l'autorizzazione. Li definisca in un service provider. Li verifichi con Gate::allows(), $this->authorize() o @can in Blade.

Verifica rapida

Quale metodo del controller genera automaticamente un errore 403 quando un gate nega l'accesso?

Domande Frequenti

La lezione «Gate: semplici controlli di autorizzazione» è gratuita?

Sì — il testo completo di «Gate: semplici controlli di autorizzazione» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso PHP Academy, passa a CoddyKit PRO. Il corso PHP Academy include 4 lezioni in totale.

Cosa imparerò in «Gate: semplici controlli di autorizzazione»?

Definire e valutare gate per la logica dei permessi delle azioni utente. Eserciti PHP Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.

Ho bisogno di esperienza per iniziare PHP Academy?

Non è richiesta alcuna esperienza precedente. PHP Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 3 di 4.

Quanto tempo richiede la lezione «Gate: semplici controlli di autorizzazione»?

La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.

Posso scrivere ed eseguire codice in questa lezione PHP Academy?

Sì. Ogni lezione PHP Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.

Tutte le lezioni di questo corso

  1. Autenticazione con Laravel Breeze
  2. Protezione delle route con i middleware
  3. Gate: semplici controlli di autorizzazione
  4. Policy: autorizzazione basata sui modelli
← Torna a PHP Academy