質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.35%
Laravel

LaravelとはTaylor Otwellによって開発された、オープンソースなPHPフレームワークです。Laravelはシンプルで表現的なシンタックスを持ち合わせており、ウェブアプリケーション開発の手助けをしてくれます。

Q&A

解決済

1回答

943閲覧

Laravelにて特定のページに自分だけがアクセスできるようにする

zombielove0908

総合スコア32

Laravel

LaravelとはTaylor Otwellによって開発された、オープンソースなPHPフレームワークです。Laravelはシンプルで表現的なシンタックスを持ち合わせており、ウェブアプリケーション開発の手助けをしてくれます。

0グッド

0クリップ

投稿2020/09/09 14:43

現在、LaravelにてCRUD機能を作っています。
例えば、私がブログを作成します。そのブログはpostsテーブルにidが3で保存されたとします。

ですので、編集する場合には以下のページになります。
http://example.test/posts/3/edit

そこで、私(投稿した人)しかアクセスできないようにしたいのですがどのように対応すればベストでしょうか?

対応方法1はスマートではないと思いますが、対して対応方法はスマートかもしれませんが403が出てしまうのでそこはどうかなと思う次第です。

対応方法1 ログインしているユーザーが投稿したブログと一致しているかで制御する

PostsController.php

public function edit(Post $post) { $user = Auth::user(); if (!$user->posts()->where('id', $post->id)->exists()){ abort(404); } return view('posts.edit', compact('post')); } public function update(Post $post) { $user = Auth::user(); if (!$user->posts()->where('id', $post->id)->exists()){ abort(404); } //アップデート処理が入る return redirect('/posts'); }

対応方法2 Policyを使う

PostsController.php

public function edit(Post $post) { $this->authorize('view', $post); $user = Auth::user(); return view('posts.edit', compact('post')); } public function update(Post $post) { $this->authorize('update', $post); $user = Auth::user(); //アップデート処理が入る return redirect('/posts'); }

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答1

0

ベストアンサー

対応方法1をミドルウェアとして実装して使うのは?
そのソースでしか使わない書き方なら対応方法1のままで十分スマートだと思いますけどね

投稿2020/09/09 23:14

hentaiman

総合スコア6426

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.35%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問