РЕПЕТИТОР математика физика информатика
Для школьников и студентов. Подтягивание пробелов. ЦЭ, ЦТ, ОГЭ, ЕГЭ.
Идет набор на ЛЕТО. Жмите для подробностей:)
⊗pplrAuStInr 1 of 53 menu

Введение в авторизацию в Laravel

На многих сайтах есть личный кабинет: регистрация, вход, выход. Пока человек не вошёл, он гость. После входа Laravel знает, какой это пользователь - его id, имя, email. Это аутентификация: ответ на вопрос «кто сейчас на сайте?».

Но даже вошедшему нельзя всё подряд. Редактировать чужой пост, заходить в админку, удалять чужие комментарии - нужны отдельные разрешения. Это авторизация: ответ на вопрос «можно ли этому пользователю сделать это действие?».

В Laravel пользователей хранят в модели User, вход проверяют через фасад Auth, закрытые страницы - через middleware auth. Пароль в базу кладут только в виде хеша, не открытым текстом.

Этот учебник идёт после высшего. Сначала сделаем регистрацию и вход вручную, закроем маршруты, затем разберём правила прав: Gates и Policies. В конце поставим Laravel Breeze - готовую оболочку для входа, уже понимая, как она устроена внутри.

Чем аутентификация отличается от авторизации? Приведите по одному примеру.

Какая модель по умолчанию отвечает за пользователей?

Мы используем cookie для работы сайта, аналитики и персонализации. Обработка данных происходит согласно Политике конфиденциальности.
принять все настроить отклонить