У меня есть отношения многие ко многим, с которыми я работаю между User
и Task
моделями. Пользователь принадлежит многим задачам, а задача принадлежит многим пользователям. У меня есть сводная таблица с именем task_user
.
. В моем API у меня есть маршрут, определяемый следующим образом:
Route::get('/users/{user}/tasks', 'TaskUserController@all');
Я хочу написать политику для обеспечения того, чтобы в данный момент вошел в систему пользователь, auth()->user
, является пользователем, запрашиваемым в маршруте. По сути, пользователь может просматривать только свои задачи.
Как написать класс политики для вложенного контроллера ресурсов TaskUserController
?