Gate:简单的授权检查
定义并评估 Gate,实现用户操作的权限逻辑。
Gate:简单的授权检查 是 CoddyKit 上的免费 PHP Academy 课时。 这是第 3 节课,共 4 节。 你可以在下方免费阅读本课时的完整内容 — 然后在浏览器中使用内置代码编辑器和全天候 AI 导师进行实践。 这是 PHP Academy 学习路径的一部分,你的进度在网页和 CoddyKit 应用中同步。 PHP Academy 课程共包含 4 节课。
什么是 Gates?
Laravel Gates 是用于确定用户是否有权执行特定操作的闭包。它们是简单的全局授权检查,不与特定模型绑定。
定义 Gate
使用 Gate 外观,在 App\Providers\AppServiceProvider 或专用的 AuthServiceProvider 中定义 Gate。
<?php
use Illuminate\Support\Facades\Gate;
// In a service provider's boot() method:
Gate::define("delete-post", function (User $user, Post $post) {
return $user->id === $post->user_id;
});检查 Gate(允许/拒绝)
使用 Gate::allows() 或 Gate::denies() 检查 Gate 的结果。
<?php
if (Gate::allows("delete-post", $post)) {
$post->delete();
}
if (Gate::denies("delete-post", $post)) {
abort(403);
}控制器中的 authorize()
在控制器中调用 $this->authorize(),失败时它会自动抛出 AuthorizationException(403)。
<?php
public function destroy(Post $post): RedirectResponse
{
$this->authorize("delete-post", $post);
$post->delete();
return redirect()->route("posts.index");
}Blade 中的 @can
使用 @can 指令,根据 Gate 检查结果有条件地显示界面。
@can('delete-post', $post)
<form method="POST" action="/posts/{{ $post->id }}">
@csrf @method('DELETE')
<button>Delete</button>
</form>
@endcanGate::before
before 回调会在所有其他 Gate 检查之前运行,适合用于授予管理员全面访问权限。
<?php
Gate::before(function (User $user, string $ability) {
if ($user->isAdmin()) return true; // skip further checks
});Gate::after
after 会在所有 Gate 检查之后运行。非 null 的返回值会覆盖 Gate 的结果。
返回响应
Gate 可以返回 Response 对象,以提供自定义错误消息。
<?php
Gate::define("publish-post", function (User $user, Post $post) {
return $user->isEditor()
? Response::allow()
: Response::deny("You must be an editor to publish.");
});forUser()
为其他用户(而不是当前已通过身份验证的用户)检查 Gate。
<?php
if (Gate::forUser($otherUser)->allows("delete-post", $post)) {
// ...
}访客用户
默认情况下,Gate 会自动为未经身份验证的用户返回 false。将用户类型提示为可为空,便可以进行访客检查。
<?php
Gate::define("view-post", function (?User $user, Post $post) {
return $post->is_published || $user?->id === $post->user_id;
});Gate 与策略的区别
Gate 是用于临时检查的简单闭包。策略是用于基于模型进行授权的类;当同一模型有多个操作时,应使用策略。
总结
Gate 是全局授权闭包。在服务提供者中定义它们。可以在 Blade 中使用 Gate::allows()、$this->authorize() 或 @can 进行检查。
快速检查
哪个控制器方法会在 Gate 检查失败时自动抛出 403?
常见问题解答
「Gate:简单的授权检查」课时是免费的吗?
是的 — 「Gate:简单的授权检查」的完整文本可在网页上免费阅读。要进行交互式练习(内置代码编辑器和全天候 AI 导师)并解锁 PHP Academy 课程的其余内容,请升级到 CoddyKit PRO。 PHP Academy 课程共包含 4 节课。
「Gate:简单的授权检查」这节课中我会学到什么?
定义并评估 Gate,实现用户操作的权限逻辑。 你通过在浏览器中直接运行的动手代码来练习 PHP Academy,全天候 AI 导师会在你学习这节课的过程中回答你的问题。
学习 PHP Academy 需要有经验吗?
无需任何先前经验。CoddyKit 上的 PHP Academy 课程适合初学者到高级学习者,你可以从这里开始或从头开始,按照自己的节奏学习。 这是第 3 节课,共 4 节。
「Gate:简单的授权检查」课时需要多长时间?
大多数 CoddyKit 课程大约需要 5–10 分钟。每节课都很精短且互动,所以你能稳步进步,并在网页和应用中从离开的地方继续。
我能在这节 PHP Academy 课中编写并运行代码吗?
能。每节 PHP Academy 课都包含内置代码编辑器,你可以在浏览器中直接编写并运行真实代码,并获得即时 AI 反馈 — 无需本地设置。
此课程中的所有课时
- 使用 Laravel Breeze 进行身份验证
- 使用中间件保护路由
- Gate:简单的授权检查
- Policy:基于模型的授权