0Pricing
PHP Academy · 课时

Gate:简单的授权检查

定义并评估 Gate,实现用户操作的权限逻辑。

Gate:简单的授权检查 是 CoddyKit 上的免费 PHP Academy 课时。 这是第 3 节课,共 4 节。 你可以在下方免费阅读本课时的完整内容 — 然后在浏览器中使用内置代码编辑器和全天候 AI 导师进行实践。 这是 PHP Academy 学习路径的一部分,你的进度在网页和 CoddyKit 应用中同步。 PHP Academy 课程共包含 4 节课。

什么是 Gates?

Laravel Gates 是用于确定用户是否有权执行特定操作的闭包。它们是简单的全局授权检查,不与特定模型绑定。

定义 Gate

使用 Gate 外观,在 App\Providers\AppServiceProvider 或专用的 AuthServiceProvider 中定义 Gate。

<?php
use Illuminate\Support\Facades\Gate;

// In a service provider's boot() method:
Gate::define("delete-post", function (User $user, Post $post) {
    return $user->id === $post->user_id;
});

检查 Gate(允许/拒绝)

使用 Gate::allows() 或 Gate::denies() 检查 Gate 的结果。

<?php
if (Gate::allows("delete-post", $post)) {
    $post->delete();
}

if (Gate::denies("delete-post", $post)) {
    abort(403);
}

控制器中的 authorize()

在控制器中调用 $this->authorize(),失败时它会自动抛出 AuthorizationException(403)。

<?php
public function destroy(Post $post): RedirectResponse
{
    $this->authorize("delete-post", $post);
    $post->delete();
    return redirect()->route("posts.index");
}

Blade 中的 @can

使用 @can 指令,根据 Gate 检查结果有条件地显示界面。

@can('delete-post', $post)
    <form method="POST" action="/posts/{{ $post->id }}">
        @csrf @method('DELETE')
        <button>Delete</button>
    </form>
@endcan

Gate::before

before 回调会在所有其他 Gate 检查之前运行,适合用于授予管理员全面访问权限。

<?php
Gate::before(function (User $user, string $ability) {
    if ($user->isAdmin()) return true; // skip further checks
});

Gate::after

after 会在所有 Gate 检查之后运行。非 null 的返回值会覆盖 Gate 的结果。

返回响应

Gate 可以返回 Response 对象,以提供自定义错误消息。

<?php
Gate::define("publish-post", function (User $user, Post $post) {
    return $user->isEditor()
        ? Response::allow()
        : Response::deny("You must be an editor to publish.");
});

forUser()

为其他用户(而不是当前已通过身份验证的用户)检查 Gate。

<?php
if (Gate::forUser($otherUser)->allows("delete-post", $post)) {
    // ...
}

访客用户

默认情况下,Gate 会自动为未经身份验证的用户返回 false。将用户类型提示为可为空,便可以进行访客检查。

<?php
Gate::define("view-post", function (?User $user, Post $post) {
    return $post->is_published || $user?->id === $post->user_id;
});

Gate 与策略的区别

Gate 是用于临时检查的简单闭包。策略是用于基于模型进行授权的类;当同一模型有多个操作时,应使用策略。

总结

Gate 是全局授权闭包。在服务提供者中定义它们。可以在 Blade 中使用 Gate::allows()、$this->authorize() 或 @can 进行检查。

快速检查

哪个控制器方法会在 Gate 检查失败时自动抛出 403?

常见问题解答

「Gate:简单的授权检查」课时是免费的吗?

是的 — 「Gate:简单的授权检查」的完整文本可在网页上免费阅读。要进行交互式练习(内置代码编辑器和全天候 AI 导师)并解锁 PHP Academy 课程的其余内容,请升级到 CoddyKit PRO。 PHP Academy 课程共包含 4 节课。

「Gate:简单的授权检查」这节课中我会学到什么?

定义并评估 Gate,实现用户操作的权限逻辑。 你通过在浏览器中直接运行的动手代码来练习 PHP Academy,全天候 AI 导师会在你学习这节课的过程中回答你的问题。

学习 PHP Academy 需要有经验吗?

无需任何先前经验。CoddyKit 上的 PHP Academy 课程适合初学者到高级学习者,你可以从这里开始或从头开始,按照自己的节奏学习。 这是第 3 节课,共 4 节。

「Gate:简单的授权检查」课时需要多长时间?

大多数 CoddyKit 课程大约需要 5–10 分钟。每节课都很精短且互动,所以你能稳步进步,并在网页和应用中从离开的地方继续。

我能在这节 PHP Academy 课中编写并运行代码吗?

能。每节 PHP Academy 课都包含内置代码编辑器,你可以在浏览器中直接编写并运行真实代码,并获得即时 AI 反馈 — 无需本地设置。

此课程中的所有课时

  1. 使用 Laravel Breeze 进行身份验证
  2. 使用中间件保护路由
  3. Gate:简单的授权检查
  4. Policy:基于模型的授权
← 返回 PHP Academy