Зачем нужны политики доступа в Laravel
Gates хорошо работают для одного-
двух правил. Но вокруг модели
Post обычно много действий:
смотреть список, создавать, править,
удалять. Держать десять
Gate::define в провайдере
быстро становится тесно.
Policy - класс с методами
прав для одной модели. Метод
update - можно ли править
этот пост, delete - можно
ли удалить. Логика рядом с моделью,
а не размазана по boot.
В следующих уроках создадим
PostPolicy, напишем методы,
привяжем к модели и проверим
доступ через authorize.
Когда удобнее Policy, а когда достаточно одного Gate?
Какие действия вокруг постов вы бы вынесли в Policy?