我正在使用此软件包spatie/laravel-permission,我想做的是:
超级管理员,管理员成员具有相同的登录名,登录后将重定向到不同的路由。 超级管理员和管理员具有相同的重定向。所以我把这段代码。
//app\Http\Controllers\Auth\LoginController.php
protected function authenticated(Request $request, $user)
{
if ( $user->hasAnyRole(['super-admin', 'admin']) ) {// do your margic here
return redirect()->route('admin.dashboard');
}
return redirect('/home');
}
然后这是我的路线 //routes/web.php
Auth::routes();
Route::group(['middleware' => ['role:member']], function () {
Route::get('/', 'HomeController@index')->name('home');
});
Route::group(['middleware' => ['role:super-admin|admin'], 'prefix' => 'admin'], function () {
Route::get('/', 'Admin\HomeController@dashboard')->name('admin.dashboard');
});
登录后,我想做的是超级管理员 / 管理员访问site.com/*
时应重定向到site.com/admin/
的原因他未授权,原因是他不是成员,并且当 member 访问site.com/admin/*
时,他重定向到site.com/
,原因是他不是< em> admin / super-admin ,其余的未经身份验证的用户将进入登录页面。
它显示如下,
它应该根据他们的角色主页进行重定向,而不是显示403错误。
答案 0 :(得分:1)
嗯,based on the package's middleware,没有涉及重定向逻辑。它只是检查它是否具有正确的权限,如果用户没有权限,则抛出未经授权的异常。
您将需要编写自己的自定义中间件,在其中您将检查用户是否具有适当的角色,并重定向到适当的url。一个非常简单的例子就是这样(对于管理员而言)。
<?php
namespace App\Http\Middleware;
use Closure;
use Illuminate\Support\Facades\Auth;
class CheckIfAdmin
{
/**
* Handle an incoming request.
*
* @param \Illuminate\Http\Request $request
* @param \Closure $next
* @param string|null $guard
* @return mixed
*/
public function handle($request, Closure $next, $guard = null)
{
if ( $user->hasAnyRole(['super-admin', 'admin']) ) {
return $next($request);
}
return redirect('/');
}
}
然后您将附加此中间件而不是其他中间件。