Права на все действия resource-контроллера в Laravel
В resource-контроллере методов
много: index, create,
store, edit,
update, destroy.
Писать authorize в каждом
можно, но есть короткий путь:
<?php
namespace App\Http\Controllers;
use App\Models\Post;
class PostController extends Controller
{
public function __construct()
{
$this->authorizeResource(Post::class, 'post');
}
// index, create, store, show, edit, update, destroy...
}
?>
В PostController вызовите
authorizeResource
в конструкторе.
Убедитесь, что чужой пост
нельзя открыть на edit:
должен быть 403.