質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
Laravel

LaravelとはTaylor Otwellによって開発された、オープンソースなPHPフレームワークです。Laravelはシンプルで表現的なシンタックスを持ち合わせており、ウェブアプリケーション開発の手助けをしてくれます。

PHP

PHPは、Webサイト構築に特化して開発されたプログラミング言語です。大きな特徴のひとつは、HTMLに直接プログラムを埋め込むことができるという点です。PHPを用いることで、HTMLを動的コンテンツとして出力できます。HTMLがそのままブラウザに表示されるのに対し、PHPプログラムはサーバ側で実行された結果がブラウザに表示されるため、PHPスクリプトは「サーバサイドスクリプト」と呼ばれています。

Q&A

解決済

1回答

633閲覧

laravel,認可,ルートでグループ化すると自分が認証されなくなってしまう(403権限エラー)

tenlife

総合スコア70

Laravel

LaravelとはTaylor Otwellによって開発された、オープンソースなPHPフレームワークです。Laravelはシンプルで表現的なシンタックスを持ち合わせており、ウェブアプリケーション開発の手助けをしてくれます。

PHP

PHPは、Webサイト構築に特化して開発されたプログラミング言語です。大きな特徴のひとつは、HTMLに直接プログラムを埋め込むことができるという点です。PHPを用いることで、HTMLを動的コンテンツとして出力できます。HTMLがそのままブラウザに表示されるのに対し、PHPプログラムはサーバ側で実行された結果がブラウザに表示されるため、PHPスクリプトは「サーバサイドスクリプト」と呼ばれています。

0グッド

0クリップ

投稿2020/04/06 04:44

編集2020/04/07 13:28

初心者です。

laravelで認可処理を実装しています。

コントローラーでpolicyを呼び出すのをやめてルートでミドルウェアをかけたいです。

参考
https://readouble.com/laravel/6.x/ja/authorization.html

見やすくしたいのでrouteに下記のように書いのですが上手くいきません。
自分が認証されなくなってしまいます。
403権限エラーで弾かれてしまう状態です。

web

1Route::group(['middleware' => 'can:update,skiday'], function(){ 2 Route::get('/calendar/{skiday}/edit', 'CalendarController@edit')->name('calendar.edit'); 3 Route::post('/calendar/{skiday}/edit', 'CalendarController@update')->name('calendar.update'); 4});

policy

1use App\Skiday; 2use App\User; 3class SkidayPolicy 4{ 5 public function update(User $user, Skiday $skiday) 6 { 7 return $user->id === $skiday->user_id; 8 } 9}

Authserviceprovider

1<?php 2 3namespace App\Providers; 4 5use Illuminate\Foundation\Support\Providers\AuthServiceProvider as ServiceProvider; 6use Illuminate\Support\Facades\Gate; 7use App\Skiday; 8use App\User; 9use App\Policies\SkidayPolicy; 10 11class AuthServiceProvider extends ServiceProvider 12{ 13 protected $policies = [ 14 Skiday::class => SkidayPolicy::class, 15 ]; 16 17 public function boot() 18 { 19 $this->registerPolicies(); 20 21 // 22 } 23}

controller

1public function edit($skiday) 2 { 3 $skiday = Skiday::find($skiday); 4 // 下のコードで呼び出してポリシーでチェック 5 $this->authorize('update', $skiday); 6 return view('calendar.edit', ['skiday' => $skiday]); 7 }

書き方がわからず困っています。

どなたか知恵を貸していただきたいです。

よろしくお願いします。

php7.4.3
laravel6.18

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

Lulucom

2020/04/06 23:30

> 失敗する エラーになってしまうということでしょうか。質問のタイトルや本文で、もう少し具体的に書いていただくと良いのかなと思います。
tenlife

2020/04/07 13:30

ご指摘ありがとうございます。編集しました。 403エラーが出て、権限がないと判断されてしまいます。
guest

回答1

0

ベストアンサー

ミドルウェアによる認可で以下のように書かれています。

暗黙のモデル結合を使用しているため

そのため、editアクションで暗黙の結合を使うと良いと思います。

php

1 public function edit(Skiday $skiday) 2 { 3 return view('calendar.edit', ['skiday' => $skiday]); 4 }

投稿2020/04/08 02:00

Lulucom

総合スコア1899

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

tenlife

2020/04/08 23:12

回答ありがとうございます。 初めて知りました。とても勉強になります。 丁寧にありがとうございました。
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問