{category}

Laravel - 認可

Policy

ポリシー(認証と認可

意味 認可ロジックのカプセル化


Policyとは?

PolicyはLaravelで認可ロジックをカプセル化するためのクラスです。特定のモデルやリソースに対する操作の許可を決定するルールを定義します。

Policyの具体的な使い方

ポリシーの定義と使用

// app/Policies/PostPolicy.php
class PostPolicy
{
    public function update(User $user, Post $post)
    {
        return $user->id === $post->user_id;
    }
}

// app/Http/Controllers/PostController.php
class PostController extends Controller
{
    public function update(Request $request, Post $post)
    {
        $this->authorize('update', $post);
        
        // 投稿を更新するロジック
        $post->update($request->all());
        
        return response()->json(['message' => '投稿が更新されました']);
    }
}

👇出力結果

権限がある場合: {"message":"投稿が更新されました"}
権限がない場合: 403 Forbidden - この操作を実行する権限がありません。

この例では、PostPolicyクラスでupdateメソッドを定義し、ユーザーが投稿の作成者である場合にのみ更新を許可しています。コントローラーでは$this->authorize()メソッドを使用してポリシーをチェックし、権限がない場合は自動的に例外がスローされます。これにより、簡潔かつ再利用可能な形で認可ロジックを実装できます。

Policyに関するよくある質問

Q. Policyはどこで登録するの?
A. PolicyはAuthServiceProviderのbootメソッド内で登録します。例:Gate::policy(Post::class, PostPolicy::class); これにより、PostモデルにPostPolicyが自動的に適用されます。
Q. Policyのメソッド名は自由に決められる?
A. 基本的にはCRUD操作に対応する名前(view, create, update, delete等)を使用しますが、カスタムアクションに対しては自由に名前を付けられます。ただし、使用時にその名前を正確に指定する必要があります。
Q. Policyを使わずに権限チェックする方法は?
A. Gateファサードを使用して直接権限チェックを定義できます。例:Gate::define('update-post', function (User $user, Post $post) { return $user->id === $post->user_id; }); これは小規模なアプリケーションや、モデルに紐付かない権限チェックに適しています。

Policyが学べる書籍の紹介

「プログラミング単語帳」を使って、プログラミングの単語を英単語のように学習してみませんか?
プログラミング単語帳には、LaravelのPolicyや@cannot、Auth::id()、Gate::define()、などのような実務でよく使われる単語が数百以上収録されています。
この書籍には、プログラミングの単語の意味や読み方、単語の使い方がわかる例文などが掲載されており、いつでもどこでもプログラミングの学習ができます。

よく使われる単語にだけ絞って学習することができるので、効率的にプログラミングが学習できます。

1日5分の暗記でプログラミンが身に付く!プログラミング単語帳 公式ストアで発売中!

HTML編、CSS編、JavaScript編、PHP編、Ruby編、その他単語編の6シリーズ分が公式ストアにて販売中です。気になった方はぜひ購入してみてください。


Laravelを学べる「プログラミング単語帳」アプリ

プログラミング単語帳がアプリになりました!Laravelはもちろん、10種類のプログラミング言語の中から、よく使われる単語をスマホで学習できます。

収録単語は2,000単語以上!
現在は、HTML、CSS、JavaScirpt、PHP、Laravel、Ruby、Python、MySQL、Linux、など10カテゴリーの単語帳が1つのアプリに収録されています。

いつでも、どこでも、隙間時間を有効活用して、プログラミングを効率的に学べるので、ぜひダウンロードしてみてください。

2024年7月アップデート情報:「Laravel」カテゴリーが追加されましました!

2024年8月アップデート情報:「MySQL」「Linux」カテゴリーが追加されましました!


関連するそのほかの単語

@cannot

Bladeでの条件付き非表示

種類: 認可

Auth::id()

現在のユーザーIDを取得

種類: 認証

Gate::define()

認可ルールの定義

種類: 認可

hasOne()

1対1の関連付け

種類: 一対一・一対多

Cache::get()

キャッシュから値を取得

種類: キャッシュ