Policies: การอนุญาตตามโมเดล
ผูก policies เข้ากับโมเดล Eloquent และใช้ในคอนโทรลเลอร์
Policies: การอนุญาตตามโมเดล เป็นบทเรียน PHP Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 4 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน PHP Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส PHP Academy มีบทเรียนทั้งหมด 4 บทเรียน
นโยบายคืออะไร
นโยบาย คือคลาสที่จัดระเบียบตรรกะการอนุมัติสิทธิ์สำหรับโมเดล Eloquent โดยเฉพาะ แนะนำให้ใช้นโยบายเมื่อมีการดำเนินการอนุมัติสิทธิ์หลายอย่างกับโมเดลเดียวกัน
การสร้างนโยบาย
ใช้ Artisan เพื่อสร้างนโยบาย เพิ่ม --model เพื่อเติมเมธอดมาตรฐานไว้ล่วงหน้า
$ php artisan make:policy PostPolicy --model=Postเมธอดของนโยบาย
แต่ละเมธอดสอดคล้องกับการดำเนินการหนึ่งอย่าง โดยรับผู้ใช้ที่ยืนยันตัวตนแล้วและอินสแตนซ์ของโมเดล
<?php
class PostPolicy
{
public function view(?User $user, Post $post): bool
{
return $post->is_published || $user?->id === $post->user_id;
}
public function update(User $user, Post $post): bool
{
return $user->id === $post->user_id;
}
public function delete(User $user, Post $post): bool
{
return $user->id === $post->user_id || $user->isAdmin();
}
}การลงทะเบียนนโยบาย
ใน Laravel 11 ขึ้นไป ระบบจะค้นหานโยบายโดยอัตโนมัติหากเป็นไปตามรูปแบบการตั้งชื่อ (Post โมเดล → PostPolicy) นอกจากนี้ยังลงทะเบียนด้วยตนเองใน AuthServiceProvider ได้
การใช้นโยบายในตัวควบคุม
เรียก $this->authorize("action", $model) แล้ว Laravel จะค้นหานโยบายที่ตรงกันโดยอัตโนมัติ
<?php
public function update(Request $request, Post $post): RedirectResponse
{
$this->authorize("update", $post);
$post->update($request->validated());
return redirect()->route("posts.show", $post);
}นโยบายใน Blade
คำสั่ง @can ทำงานกับนโยบายเช่นเดียวกับที่ทำงานกับเกต
@can('update', $post)
<a href="/posts/{{ $post->id }}/edit">Edit</a>
@endcanเมธอด before()
เมธอด before() ที่เป็นตัวเลือกในนโยบายจะทำงานก่อนเมธอดอื่น ส่งคืน true เพื่อให้สิทธิ์เข้าถึงทุกอย่าง (เช่น ให้ผู้ดูแลระบบ)
<?php
public function before(User $user, string $ability): ?bool
{
if ($user->isAdmin()) return true;
return null; // continue to specific method
}การดำเนินการสร้าง (ไม่มีอินสแตนซ์โมเดล)
เมธอดนโยบาย create จะรับเฉพาะผู้ใช้เท่านั้น (ไม่มีโมเดล) เนื่องจากยังไม่มีอินสแตนซ์
<?php
public function create(User $user): bool
{
return $user->hasVerifiedEmail();
}การตรวจสอบนโยบายด้วยตนเอง
ใช้ส่วนติดต่อ Gate หรือโมเดลผู้ใช้เพื่อตรวจสอบนโยบายโดยตรง
<?php
Gate::allows("update", $post); // true/false
$user->can("update", $post); // true/false
$user->cannot("delete", $post); // true/falseการตอบกลับจากนโยบาย
ส่งคืนออบเจ็กต์ Response จากเมธอดของนโยบายเพื่อปรับแต่งข้อความปฏิเสธ
<?php
use Illuminate\Auth\Access\Response;
public function publish(User $user, Post $post): Response
{
return $user->isEditor()
? Response::allow()
: Response::deny("Only editors can publish posts.");
}การทดสอบนโยบาย
ทดสอบนโยบายใน PHPUnit โดยดำเนินการในฐานะผู้ใช้ที่ระบุ
<?php
public function test_owner_can_delete_post(): void
{
$user = User::factory()->create();
$post = Post::factory()->create(["user_id" => $user->id]);
$this->assertTrue($user->can("delete", $post));
}สรุป
นโยบายจัดกลุ่มการอนุมัติสิทธิ์ระดับโมเดล สร้างด้วย make:policy --model ใช้ $this->authorize() ในตัวควบคุม และใช้ @can ใน Blade ใช้ before() เพื่อยกเว้นการตรวจสอบสำหรับผู้ดูแลระบบ
ตรวจสอบความเข้าใจอย่างรวดเร็ว
เมธอดใดของนโยบายที่รับเฉพาะผู้ใช้โดยไม่มีอินสแตนซ์โมเดล
คำถามที่พบบ่อย
บทเรียน “Policies: การอนุญาตตามโมเดล” ฟรีหรือไม่
ใช่ — ข้อความเต็มของ “Policies: การอนุญาตตามโมเดล” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส PHP Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส PHP Academy มีบทเรียนทั้งหมด 4 บทเรียน
คุณจะเรียนรู้อะไรในบทเรียน “Policies: การอนุญาตตามโมเดล”
ผูก policies เข้ากับโมเดล Eloquent และใช้ในคอนโทรลเลอร์ คุณปฏิบัติ PHP Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน
คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน PHP Academy หรือไม่
ไม่จำเป็นต้องมีประสบการณ์มาก่อน PHP Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 4 จากทั้งหมด 4 บทเรียน
บทเรียน “Policies: การอนุญาตตามโมเดล” ใช้เวลานานแค่ไหน
บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย
ฉันเขียนและรันโค้ดในบทเรียน PHP Academy นี้ได้ไหม
ได้ บทเรียน PHP Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ
บทเรียนทั้งหมดในหลักสูตรนี้
- การตรวจสอบสิทธิ์ด้วย Laravel Breeze
- การปกป้องเส้นทางด้วยมิดเดิลแวร์
- Gates: การตรวจสอบสิทธิ์แบบง่าย
- Policies: การอนุญาตตามโมเดล