前提・実現したいこと
laravel-permissinのパッケージをインストールし
web.phpで権限ごとに遷移する画面が違うというプログラムを作成しています。
発生している問題・エラーメッセージ
権限に設定していないユーザーも遷移出来てしまう不具合 具体的なエラー内容 Route::group(['Middleware' => ['role:user']], function() { ユーザー権限の人が遷移する }); Route::group(['Middleware' => ['role:admin']], function() { 管理者権限の人が遷移する }); という記述で権限ごとに別々のルートを通るはずが ユーザーも管理者も管理者権限のルートを通ってしまう不具合が発生しています。 (上のプログラムを前後逆にすると次はユーザー権限の画面に管理者が遷移してしまい、 後に記述したルートに権限関係なく遷移してしまう状態です) ユーザーや管理者に付与されている権限を見直しましたが 間違いなどはありませんでした。
該当のソースコード
PHP
1Route::group(['middleware' => 'auth'], function() { 2 3 Route::group(['Middleware' => ['role:user']], function() { 4 5 Route::get('/', 'HomeController@index')->name('home'); 6 7 Route::get('/folders/create', 'FolderController@showCreateForm')->name('folders.create'); 8 Route::post('/folders/create', 'FolderController@create'); 9 10 Route::group(['middleware' => 'can:view,folder'], function() { 11 12 Route::get('/folders/{folder}/tasks', 'TaskController@index')->name('tasks.index'); 13 14 Route::get('/folders/{folder}/tasks/create', 'TaskController@showCreateForm')->name('tasks.create'); 15 Route::post('/folders/{folder}/tasks/create', 'TaskController@create'); 16 17 Route::get('/folders/{folder}/tasks/{task}/edit', 'TaskController@showEditForm')->name('tasks.edit'); 18 Route::post('/folders/{folder}/tasks/{task}/edit', 'TaskController@edit'); 19 }); 20 }); 21 22 Route::group(['Middleware' => ['role:admin']], function() { 23 Route::get('/', 'AdminController@index')->name('adminHome'); 24 }); 25});
試したこと
Route::group(['Middleware' => ['permission:task_create']], function() {
});
ロールではなくパーミッションで判断する方法も試してみました。
Route::group(['Middleware' => ['role:user']], function() {
ユーザー権限の人が遷移する
});
//Route::group(['Middleware' => ['role:admin']], function() {
//管理者権限の人が遷移する
//});
のようにどちらかのルートをコメントアウトすると権限のある人はその画面遷移、無い人はエラーメッセージ表示と
正常に動作します。
補足情報(FW/ツールのバージョンなど)
laravelのpermissionというパッケージをインストールしています。
Karnel.phpのrouteMiddlewareにはrole、permission共に追加しています。
参考にさせて頂いたサイト
https://qiita.com/beeete2/items/0cb2ee0e6341c9be7075#%E3%83%9F%E3%83%89%E3%83%AB%E3%82%A6%E3%82%A7%E3%82%A2%E3%81%AE%E5%88%B6%E5%BE%A1
https://spatie.be/docs/laravel-permission/v3/basic-usage/middleware
多くの方はlaravelのGuard機能を使っていると思いますが、わかる方がおりましたら、
ご教示いただけたらと思います。
回答1件
あなたの回答
tips
プレビュー