首页 > 解决方案 > 如何使用 Laravel 在登录中添加 Spatie 角色条件

问题描述

我正在使用 Laravel-8、laravel-passport 和 spatie-permission 来获取 restful api。我已经在控制器中有此代码。

我有这个管理员的控制器:

public function adminLogin(Request $request)
{
    if(Auth::attempt(['email' => $request->email, 'password' => $request->password])){
        $user = Auth::user();
        $success['token'] =  $user->createToken('MyApp')-> accessToken;
        $success['name'] =  $user->name;

        return $this->sendResponse($success, 'User login successfully.');
    }
    else{
        return $this->sendError('Unauthorised.', ['error'=>'Unauthorised']);
    }
}

我只希望“超级管理员”能够使用管理控制器登录。如果不是“超​​级管理员”,则应指示未经授权。

如何将下面的代码包含在上面已有的代码中或任何其他最佳方式中?

    if($user->hasRole('Super Admin'))
        $res = User::with(['roles', 'employee', 'company'])->find($user->id);
    else
        $res = User::with('roles')->find($user->id);

标签: laravelrestlaravel-passportlaravel-permission

解决方案


您可以在尝试身份验证后检查用户的角色。

public function adminLogin(Request $request)
{
    if (Auth::attempt($request->only('email', 'password'))) {
        $user = Auth::user();

        if (!$user->hasRole('Super Admin') {
            Auth::logout();

            return $this->sendError('Unauthorised.', ['error'=>'Unauthorised']);
        }

        $success['token'] =  $user->createToken('MyApp')-> accessToken;
        $success['name'] =  $user->name;

        return $this->sendResponse($success, 'User login successfully.');
    }

    return $this->sendError('Unauthorised.', ['error'=>'Unauthorised']);
}

推荐阅读