Введение в авторизацию в Laravel
На многих сайтах есть личный кабинет: регистрация, вход, выход. Пока человек не вошёл, он гость. После входа Laravel знает, какой это пользователь - его id, имя, email. Это аутентификация: ответ на вопрос «кто сейчас на сайте?».
Но даже вошедшему нельзя всё подряд. Редактировать чужой пост, заходить в админку, удалять чужие комментарии - нужны отдельные разрешения. Это авторизация: ответ на вопрос «можно ли этому пользователю сделать это действие?».
В Laravel пользователей хранят
в модели User, вход проверяют
через фасад Auth, закрытые
страницы - через middleware auth.
Пароль в базу кладут только в виде
хеша, не открытым текстом.
Этот учебник идёт после высшего. Сначала сделаем регистрацию и вход вручную, закроем маршруты, затем разберём правила прав: Gates и Policies. В конце поставим Laravel Breeze - готовую оболочку для входа, уже понимая, как она устроена внутри.
Чем аутентификация отличается от авторизации? Приведите по одному примеру.
Какая модель по умолчанию отвечает за пользователей?