Skip to content

Commit 8c25cca

Browse files
committed
fix(control): 开启权限验证
1 parent 1eebb17 commit 8c25cca

12 files changed

+22
-16
lines changed

laravel/app/Http/Controllers/Api/ApiExcelController.php

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -34,7 +34,7 @@ public function __construct(Request $request)
3434
// 这样的结果是,token 只能在有效期以内进行刷新,过期无法刷新
3535
// 如果把 refresh 也放进去,token 即使过期但仍在刷新期以内也可刷新
3636
// 不过刷新一次作废
37-
$this->middleware('auth:api', ['except' => ['login', 'show']]);
37+
$this->middleware(['auth:api', 'role'], ['except' => ['upload']]);
3838
// 另外关于上面的中间件,官方文档写的是『auth:api』
3939
// 但是我推荐用 『jwt.auth』,效果是一样的,但是有更加丰富的报错信息返回
4040

laravel/app/Http/Controllers/Api/ApiParamController.php

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -27,7 +27,7 @@ public function __construct(Request $request)
2727
// 这样的结果是,token 只能在有效期以内进行刷新,过期无法刷新
2828
// 如果把 refresh 也放进去,token 即使过期但仍在刷新期以内也可刷新
2929
// 不过刷新一次作废
30-
$this->middleware('auth:api', ['except' => ['login', 'show']]);
30+
$this->middleware(['auth:api', 'role']);
3131
// 另外关于上面的中间件,官方文档写的是『auth:api』
3232
// 但是我推荐用 『jwt.auth』,效果是一样的,但是有更加丰富的报错信息返回
3333

laravel/app/Http/Controllers/Api/ArticleController.php

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -27,7 +27,7 @@ public function __construct(Request $request)
2727
// 这样的结果是,token 只能在有效期以内进行刷新,过期无法刷新
2828
// 如果把 refresh 也放进去,token 即使过期但仍在刷新期以内也可刷新
2929
// 不过刷新一次作废
30-
$this->middleware('auth:api', ['except' => ['login', 'show']]);
30+
$this->middleware(['auth:api', 'role']);
3131
// 另外关于上面的中间件,官方文档写的是『auth:api』
3232
// 但是我推荐用 『jwt.auth』,效果是一样的,但是有更加丰富的报错信息返回
3333

laravel/app/Http/Controllers/Api/CategoryController.php

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -27,7 +27,7 @@ public function __construct(Request $request)
2727
// 这样的结果是,token 只能在有效期以内进行刷新,过期无法刷新
2828
// 如果把 refresh 也放进去,token 即使过期但仍在刷新期以内也可刷新
2929
// 不过刷新一次作废
30-
$this->middleware('auth:api', ['except' => ['login', 'show']]);
30+
$this->middleware(['auth:api', 'role']);
3131
// 另外关于上面的中间件,官方文档写的是『auth:api』
3232
// 但是我推荐用 『jwt.auth』,效果是一样的,但是有更加丰富的报错信息返回
3333

laravel/app/Http/Controllers/Api/CronTaskController.php

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -27,7 +27,7 @@ public function __construct(Request $request)
2727
// 这样的结果是,token 只能在有效期以内进行刷新,过期无法刷新
2828
// 如果把 refresh 也放进去,token 即使过期但仍在刷新期以内也可刷新
2929
// 不过刷新一次作废
30-
$this->middleware('auth:api', ['except' => ['login']]);
30+
$this->middleware(['auth:api', 'role']);
3131
// 另外关于上面的中间件,官方文档写的是『auth:api』
3232
// 但是我推荐用 『jwt.auth』,效果是一样的,但是有更加丰富的报错信息返回
3333
$perPage = intval($request->input('perPage'));

laravel/app/Http/Controllers/Api/IndexController.php

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -21,7 +21,7 @@ public function __construct(Request $request)
2121
// 这样的结果是,token 只能在有效期以内进行刷新,过期无法刷新
2222
// 如果把 refresh 也放进去,token 即使过期但仍在刷新期以内也可刷新
2323
// 不过刷新一次作废
24-
$this->middleware('auth:api', ['except' => ['login', 'show']]);
24+
$this->middleware(['auth:api', 'role'], ['except' => ['login', 'show']]);
2525
// 另外关于上面的中间件,官方文档写的是『auth:api』
2626
// 但是我推荐用 『jwt.auth』,效果是一样的,但是有更加丰富的报错信息返回
2727

laravel/app/Http/Controllers/Api/LinesController.php

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -27,7 +27,7 @@ public function __construct(Request $request)
2727
// 这样的结果是,token 只能在有效期以内进行刷新,过期无法刷新
2828
// 如果把 refresh 也放进去,token 即使过期但仍在刷新期以内也可刷新
2929
// 不过刷新一次作废
30-
$this->middleware('auth:api', ['except' => ['login', 'show']]);
30+
$this->middleware(['auth:api', 'role']);
3131
// 另外关于上面的中间件,官方文档写的是『auth:api』
3232
// 但是我推荐用 『jwt.auth』,效果是一样的,但是有更加丰富的报错信息返回
3333

laravel/app/Http/Controllers/Api/NavController.php

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -27,7 +27,7 @@ public function __construct(Request $request)
2727
// 这样的结果是,token 只能在有效期以内进行刷新,过期无法刷新
2828
// 如果把 refresh 也放进去,token 即使过期但仍在刷新期以内也可刷新
2929
// 不过刷新一次作废
30-
$this->middleware('auth:api', ['except' => ['login', 'show']]);
30+
$this->middleware(['auth:api', 'role']);
3131
// 另外关于上面的中间件,官方文档写的是『auth:api』
3232
// 但是我推荐用 『jwt.auth』,效果是一样的,但是有更加丰富的报错信息返回
3333

laravel/app/Http/Controllers/Api/PermissionController.php

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -20,7 +20,7 @@ class PermissionController extends Controller
2020

2121
public function __construct(Request $request)
2222
{
23-
// $this->middleware(['auth:api', 'role']); // role 中间件让具备指定权限的用户才能访问该资源
23+
$this->middleware(['auth:api', 'role']); // role 中间件让具备指定权限的用户才能访问该资源
2424

2525
$perPage = intval($request->input('perPage'));
2626
$this->perPage = $perPage ?? 11;

laravel/app/Http/Controllers/Api/RoleController.php

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -20,7 +20,7 @@ class RoleController extends Controller
2020

2121
public function __construct(Request $request)
2222
{
23-
// $this->middleware(['auth:api', 'role']); // role 中间件让具备指定权限的用户才能访问该资源
23+
$this->middleware(['auth:api', 'role']); // role 中间件让具备指定权限的用户才能访问该资源
2424

2525
$perPage = intval($request->input('perPage'));
2626
$this->perPage = $perPage ?? 11;

0 commit comments

Comments
 (0)