如何在哨兵中使用权限进行Laravel应用程序


How to Use Permissions in Sentry for Laravel application

我需要在Laravel应用程序中使用Sentry 2.1,我阅读了此文档https://cartalyst.com/manual/sentry/2.1我真正需要的是一些组,为每个组分配一些权限,然后将这些组分配给用户。

以这个为例(我从同一个链接中获取):我向以下人员注册了用户

 Sentry::register(array(
   'email'    => 'john.doe@example.com',
   'password' => 'foobar', 
   'activated' => true,    
));

然后,我注册一个包含以下详细信息的组:

 $group = Sentry::createGroup(array(
    'name'        => 'Moderator',
    'permissions' => array(
        'admin' => 1,
        'writers' => 1,
    ),
));

然后我把组分配给用户

问题:有人可以为我提供一段代码来帮助我完成如何修改routes.php并向其添加过滤器,以便过滤器将应用于权限而不是组。

Route::group(array('before' => 'admin'), function()
{
    Route::controller('admin','adminController');
});
Route::group(array('before' => 'mod'), function()
{
     Route::controller('cruds','crudController');
 });

例如,具有admin权限的用户只能看到管理员控制器链接

检查权限是通过哨兵hasAccess()方法完成的。您可以创建多个过滤器来对不同的权限检查执行特定操作,也可以使用将权限作为参数并对其进行检查的通用过滤器。下面是一个通用的"hasAccess"过滤器,您将要检查的权限传递给该过滤器。

滤波器:

Route::filter('hasAccess', function ($route, $request, $value) {
    try {
        // get the logged in user
        $user = Sentry::getUser();
        // check the user against the requested permission
        if (!$user->hasAccess($value)) {
            // action to take if the user doesn't have permission
            return Redirect::home();
        }
    } catch (Cartalyst'Sentry'Users'UserNotFoundException $e) {
        // action to take if the user is not logged in
        return Redirect::guest(route('login'));
    }
});

路线:

Route::group(array('before' => 'hasAccess:admin'), function() {
    Route::controller('admin','adminController');
});
Route::group(array('before' => 'hasAccess:mod'), function() {
    Route::controller('cruds','crudController');
});