tokenCan()
トークン キャン(Laravel Sanctum)
意味 トークンの権限チェック
tokenCan()とは?
tokenCan()は、Laravel Sanctumで現在のAPIトークンが特定の能力(アビリティ)を持っているかどうかをチェックするメソッドです。トークンに付与された権限に基づいて、特定のアクションの実行を制御するのに使用します。
tokenCan()の具体的な使い方
トークンの権限チェック例
use Illuminate\Support\Facades\Route;
Route::middleware('auth:sanctum')->get('/update-server', function (Request $request) {
if ($request->user()->tokenCan('server:update')) {
// サーバー更新のロジック
return response()->json(['message' => 'サーバーが更新されました']);
} else {
return response()->json(['error' => '権限がありません'], 403);
}
});
// トークン作成例(別の場所で実行)
$user = User::find(1);
$token = $user->createToken('api-token', ['server:update']);
echo $token->plainTextToken;
👇出力結果
{"message":"サーバーが更新されました"}
または
{"error":"権限がありません"}
この例では、/update-serverエンドポイントを定義し、tokenCan()メソッドを使用してユーザーのトークンが'server:update'権限を持っているかチェックしています。権限がある場合はサーバー更新のロジックを実行し、ない場合はエラーレスポンスを返します。また、トークン作成時に権限を指定する例も示しています。
tokenCan()に関するよくある質問
LaravelのtokenCan()についても学べる書籍の紹介
「プログラミング単語帳」を使って、プログラミングの単語を英単語のように学習してみませんか?
プログラミング単語帳には、LaravelのtokenCan()やSanctum::actingAs()、createToken、HasApiTokens、などのような実務でよく使われる単語が数百以上収録されています。
この書籍には、プログラミングの単語の意味や読み方、単語の使い方がわかる例文などが掲載されており、いつでもどこでもプログラミングの学習ができます。
よく使われる単語にだけ絞って学習することができるので、効率的にプログラミングが学習できます。
HTML編、CSS編、JavaScript編、PHP編、Ruby編、その他単語編の6シリーズ分が公式ストアにて販売中です。気になった方はぜひ購入してみてください。
Laravelを学べる「プログラミング単語帳」アプリ
プログラミング単語帳がアプリになりました!Laravelはもちろん、10種類のプログラミング言語の中から、よく使われる単語をスマホで学習できます。
収録単語は2,000単語以上!
現在は、HTML、CSS、JavaScirpt、PHP、Laravel、Ruby、Python、MySQL、Linux、など10カテゴリーの単語帳が1つのアプリに収録されています。
いつでも、どこでも、隙間時間を有効活用して、プログラミングを効率的に学べるので、ぜひダウンロードしてみてください。
2024年7月アップデート情報:「Laravel」カテゴリーが追加されましました!
2024年8月アップデート情報:「MySQL」「Linux」カテゴリーが追加されましました!