Мини-CRUD постов с авторизацией в Laravel
Соберём вместе всё, что прошли. Цель - небольшой сайт с постами, где каждый пользователь видит список, но правит и удаляет только свои записи.
Сделайте по шагам:
Регистрация, вход и выход
через AuthController.
Пароль сохраняйте хешем.
Кабинет /dashboard
и CRUD постов закройте
группой с middleware
auth. Страницы
login/register - через
guest.
У Post должно быть
поле user_id. При
создании поста записывайте
id текущего пользователя.
Создайте PostPolicy:
update и delete
только для автора. В контроллере
проверяйте через
$this->authorize
или authorizeResource.
В Blade кнопки edit/delete
показывайте через
@can. Войдите
двумя пользователями и
убедитесь, что чужой пост
нельзя править.