PHP LUMEN AUTHORIZATION - WEB SERVICE
PHP LUMEN AUTHORIZATION - WEB SERVICE
Menambahkan Column Role Pada Table users
Untuk menambahkan column role pada table users, mari kita ikuti langkah-langkah berikut ini:
- Membuat database migration dengan menjalankan command dibawah ini pada terminal:
php artisan make:migration add_role_to_users_table --table=users
- Buka file database/migrations/..._add_role_to_users_table.php, dan ubah menjadi seperti
dibawah ini
- Jalankan command dibawah ini pada terminal:
php artisan migrate
- Secara default column role yang sudah terdaftar di database menjadi role=reader.
- Kita akan memerlukan 3 users dengan role yang berbeda, silahkan bikin user dengan role:
- Admin
- Editor
- Reader
- Editor
- Reader
Kebutuhan User Role
Setiap role dari user, memiliki kemampuan yang berbeda-beda, yakni:
1. Admin
- Bisa read all posts
- Bisa read detail post
- Bisa create posts
- Bisa update post
- Bisa delete post
2. Editor
- Bisa read all posts (yang dibuat oleh user yang lagi login)
- Bisa read detail post (yang dibuat oleh user yang lagi login)
- Bisa create posts
- Bisa update post (yang dibuat oleh user yang lagi login)
- Bisa delete post (yang dibuat oleh user yang lagi login)
3. Reader
- Bisa read all posts
- Bisa read detail post
- Bisa memberikan comment pada post tertentu
4. dan selesai
Membuat Logika Policy Pada Read All Post
Logika police ini berguna untuk menentukan role apa bisa mengakses data apa. Untuk implementasi kebutuhan user role diatas, kita akan menggunakan fitur policies dari Lumen. Untuk membuat logika policy pada read all, mari ikuti langkah-langkah dibawah ini:
1. Buka file app/Providers/AuthServiceProvider.php, codenya seperti dibawah ini.
5. Kalau login pakai ‘admin’, maka list post nya adalah semua posts, kalau login pakai ‘editor’
pakai list post nya hanya post yang user_id = user logged in id.
Membuat Logika Policy Pada Update Post
User yang bisa melakukan update adalah ‘editor’ dan ‘admin’. Untuk ‘editor’ hanya bisa meng-update post yang dia create, untuk ‘admin’ bisa meng-update semua post. Untuk membuat logika policy pada create, mari ikuti langkah-langkah dibawah ini:
1. Buka file app/Providers/AuthServiceProvider.php, codenya seperti dibawah ini.
pakai list post nya hanya post yang user_id = user logged in id.
Membuat Logika Policy Pada Update Post
User yang bisa melakukan update adalah ‘editor’ dan ‘admin’. Untuk ‘editor’ hanya bisa meng-update post yang dia create, untuk ‘admin’ bisa meng-update semua post. Untuk membuat logika policy pada create, mari ikuti langkah-langkah dibawah ini:
1. Buka file app/Providers/AuthServiceProvider.php, codenya seperti dibawah ini.
2. Buka file app/Http/Controllers/PostsController.php
4. Kalau anda login dengan user yang valid authorization nya, maka tampilanya seperti dibawah ini.
Comments
Post a Comment