Как исправить разрешения проверки без неопределенного смещения в laravel? - PullRequest
0 голосов
/ 07 апреля 2019

Проблема заключается в неопределенном смещении, когда я пытаюсь показать все сообщения с разрешениями.Без кодирования и декодирования ссылок этой проблемы никогда не было.Когда я кодирую и пытаюсь передать ссылки кодирования для редактирования поста, это не проблема.но когда я пытаюсь показать все сообщения, проблема произошла и покажи мне неопределенное смещение [0].Как решить эту проблему ??

Мой контроллер для редактирования поста

 public function edit($id)
    {
        $key = Hashids::connection('main')->decode($id)[0] ??  abort(404);
        $post = Post::findOrFail($key);
        $tags = Tag::all();
        $tags2 = array();
        foreach($tags as $tag){
            $tags2[$tag->id] = $tag->name;
        }
        return view('dashboard.adminblogpost.editpost', compact('post','tags2'));
    }

мой взгляд

@php $parameter = Hashids::connection('main')->encode($post->id); @endphp

@if(check_user_permissions($request, "BlogPost@edit", $parameter))
      <a href="{{route('admins-blogpost.edit', $parameter)}}" class="btn btn-xs btn-warning">
          <i class="fa fa-edit"></i>
      </a>
@else
       <a href="#" class="btn btn-xs btn-warning disabled">
           <i class="fa fa-edit"></i>
       </a>
@endif

и способ проверки разрешения

<?php
use Vinkla\Hashids\Facades\Hashids;
function check_user_permissions($request, $actionName = NULL, $id = NULL)
{
    $currentUser = $request->user();
        if($actionName)
        {
            $currentActionName = $actionName;
        }
        else{
            $currentActionName = ($request->route()->getActionName());
        }

        list($controller, $method) = explode('@', $currentActionName);
        $controller = str_replace(["App\\Http\\Controllers\\Backend\\", "Controller"], "", $controller);


        $crudPermissionsMap = [
            'crud' => ['create', 'store', 'edit', 'update', 'destroy', 'restore', 'forceDestroy', 'index', 'view']
        ];

        $classesMap = [
            'BlogPost'       => 'post',
            'CategoriesPost' => 'category',
            'Users'          => 'user'
        ];

        foreach($crudPermissionsMap as $permission => $methods){

            if(in_array($method, $methods) && isset($classesMap[$controller]))
            {
                $classesName = $classesMap[$controller];
                // dd("{$permission}-{$classesName}");
                if($classesName == 'post' && in_array($method, ['edit', 'update', 'restore', 'destroy', 'forceDestroy']))
                {
                    $id = !is_null($id) ? $id : $request->route("admins_blogpost");
                    if( $id
                        && (!$currentUser->can('update-others-post') || !$currentUser->can('delete-others-post')))
                    {

                                $post = \App\Post::withTrashed()->find(Hashids::decode($id)[0]);
                                if($post->author_id != $currentUser->id){

                                return false;

                            }
                    }
                }
                elseif(! $currentUser->can("{$permission}-{$classesName}")){
                    // abort(403, "forbidden access!");
                    return false;
                }
                break;
            }
        }
    return true;
}

1 Ответ

0 голосов
/ 07 апреля 2019

извините, это моя вина.Я не проверяю все сообщения.это должно $post = \App\Post::withTrashed()->find(Hashids::decode($id)[0]?? $id));

...