php – Laravel 5.0 multiauth

前端之家收集整理的这篇文章主要介绍了php – Laravel 5.0 multiauth前端之家小编觉得挺不错的,现在分享给大家,也给大家做个参考。
我有一个应用程序,它有两个部分后端和前端.在后端管理员可以登录,在前端客户端可以登录.现在它已经实现.所有应用程序的查询都是通过管理员和客户端的登录用户ID完成的.

现在我的应用程序需要一个功能,管理员可以查看客户端数据,就像客户端看到他们的个人资料一样.客户端有很多东西.我可以使用Auth :: loginUsingId($client_id).这里客户端配置文件显示完美,但管理员登录会话按预期丢失.

管理员登录时如何实现这一点,管理员可以查看客户端的完整数据?

让我介绍一种最简单的登录方式作为客户端功能.首先,定义asuser和returnback路由.

路线和行动

  1. Route::get('/asuser/{user}','AdminController@asuser')
  2. ->where('user','[0-9]+')
  3. ->name('asuser');
  4. Route::get('/returnback','ClientController@returnback')
  5. ->name('returnback');

管理员的控制器中:

  1. public function asuser(User $client,Request $request) {
  2. /* insert checking if user has right either here with some field
  3. * like $user->is_admin or using middleware settings and Policy
  4. */
  5. # who user is
  6. $fromId = Auth::user()->getId();
  7.  
  8. # logging as a client
  9. Auth::login($client,true);
  10.  
  11. # but keeping admin in a session
  12. $request->session()->put('adm_id',$fromId);
  13.  
  14. return redirect()->route('some-client-route')
  15. ->with('status','You are logged in as a client');
  16. }

并返回ClientController

  1. public function returnback(Request $request) {
  2. $fromId = Auth::user()->getId();
  3.  
  4. # getting admin id
  5. $admId = $request->session()->pull('adm_id');
  6. $adminUser = User::find($admId);
  7.  
  8. if (!$adminUser) {
  9. return redirect()->back()
  10. ->with('status','Not allowed');
  11. }
  12.  
  13. # logging out as a client and logging in as admin
  14. Auth::logout();
  15. Auth::login($adminUser,true);
  16.  
  17. return redirect()->route('some-admin-route')
  18. ->with('status','Welcome back!');
  19. }

它准备好生产了吗?

不,这不对.这不是一个很好的解决方案,只是一瞥如何使用它.会话有生命周期,所以如果管理员在其生命周期中没有返回,session variables are lost并且他成为一个客户端(如果记住我= true,就像上面的代码一样).您可以将值存储在会话中但不存储在数据库列中.

此外,正如t1gor所提到的,您必须注意以下事实:当管理员是客户端时,您无法记录客户端的操作并发送事件.这是作为客户端登录的最严重问题.无论如何,我想,解决这个问题要比将所有auth逻辑移出视图更容易.

好吧,希望它有所帮助.

猜你在找的Laravel相关文章