Зачем нужны правила доступа в Laravel
Middleware auth отвечает
только на вопрос «вошёл ли
пользователь?». Но вошедшему
всё равно нельзя править чужой
пост или удалять чужой комментарий.
Для таких правил в Laravel есть
Gate - именованное правило
«можно / нельзя». Gate не проверяет
факт входа сам по себе: он отвечает,
разрешено ли уже известному
пользователю конкретное действие.
Простой пример: правило
update-post - править пост
может только его автор. В следующих
уроках объявим такое правило,
проверим его в контроллере
и спрячем кнопку в Blade.
Чем Gate отличается от
middleware auth?
Приведите свой пример правила, которое удобно оформить как Gate.