Русское сообщество разработки на PHP-фреймворке Laravel.
Ты не вошёл. Вход тут.
Страницы 1
Все привет! Подскажите что я делаю не так. Тестирую метод контроллера
public function editUserGeneralInfo(Request $request, User $user)
{
if (Gate::denies('can-edit-info', [$request])) {
$request->session()->flash('error', 'Доступ запрещен');
return redirect('/users');
};
User::where('id', $request->input('id'))->update([
'name'=>$request->input('name'),
'workplace'=>$request->input('workplace'),
'mobile'=>$request->input('mobile'),
'adress'=>$request->input('adress')
]);
$request->session()->flash('status', 'Данные успешно обновлены');
return redirect('/users');
}
//Тест
public function testEditUserGeneralInfo()
{
$response = $this->actingAs($this->user)
->withSession(['foo' => 'bar'])
->post('/editUserGeneralInfo', [
'_token'=>'kHwQvTEH6mRxCgKDyJtEb2op6vxtCxKRJyqXK61w',
'id'=>'2',
'name'=>'asdasdasd'
]);
dd($response->status());
}
Сам маршрут: Route::post('/editUserGeneralInfo', 'UserController@editUserGeneralInfo')->name('editUserGeneralInfo');
Всегда получаю статус 419, как я понял это статус как правило ошибки проверки CSRF. Если отключить CSRF защиту то статус 302.
Версия ларавер 5.6. OpenServer
Изменено markelovd (15.12.2021 08:58:29)
Не в сети
Основной вопрос снят, правильно приходит 302, там в методах редиректы. Но теперь другая проблема как в гейт через тест передать id пользователя сам гейт выглядит так
Gate::define('can-edit-info', function (User $user, Request $request) {
return
$user->id == $request->route('id') ||
$user->role == 1 ||
$user->id == $request->input('id');
});
В логи все верно залетает если вывести через инфо $user->id - id зарегистрированного пользователя. Соответственно проблема в том что бы сделать проверку $user->id == $request->input('id')
Не в сети
Страницы 1