讲师中心 微信公众号
AI工具推荐 视频效率加速

如何在 Laravel 中正确合并带中间件的路由与认证路由

轻敏酱_2661

轻敏酱_2661

发布时间:2026-09-10 22:49:00

|

386人浏览过

|

来源于php中文网

原创

如何在 Laravel 中正确合并带中间件的路由与认证路由

本文详解如何将 laravel 的受保护路由(需 auth 和 permission 中间件)与认证相关路由(auth::routes() 及首页、用户配置等)合理组织,避免重复中间件、路由冲突或未授权访问问题。

本文详解如何将 laravel 的受保护路由(需 auth 和 permission 中间件)与认证相关路由(auth::routes() 及首页、用户配置等)合理组织,避免重复中间件、路由冲突或未授权访问问题。

在 Laravel 路由文件 routes/web.php 中,常见的误区是将所有路由(包括登录注册页、密码重置等认证入口)错误地包裹在 auth + permission 中间件组内——这会导致未登录用户无法访问 /login,新用户无法注册,甚至 Auth::routes() 自动注册的路由失效。

✅ 正确做法是:分层设计路由结构——将路由明确划分为三类:

  1. 无需认证的公开路由(如登录页、注册页、首页静态展示)
  2. 需登录但无需权限的用户专属路由(如个人资料更新、密码修改)
  3. 需登录且具备特定权限的后台管理路由(如 users、roles、hospitals 等)

以下是优化后的完整 web.php 结构(已合并 Part A 与 Part B,逻辑清晰、安全可靠):

在SEO发布前,从路由清单生成XML网站地图和robots.txt
在SEO发布前,从路由清单生成XML网站地图和robots.txt

当代理已经知道网站路由或内容URL,并且在启动前需要有效的sitemap XML、sitemap索引或robots.txt引用时,请使用sitemap。这是一个发布构件技能,而不是爬虫或SEO平台。

下载
<?php

use Illuminate\Support\Facades\Auth;
use Illuminate\Support\Facades\Route;

// ✅ 1. 公开路由(无中间件)——包含 Auth::routes() 及根路径
Auth::routes();

Route::get('/', [App\Http\Controllers\HomeController::class, 'root'])->name('root');
Route::get('{any}', [App\Http\Controllers\HomeController::class, 'index'])->name('index');
Route::get('index/{locale}', [App\Http\Controllers\HomeController::class, 'lang'])->name('lang');

// ✅ 2. 登录后可用路由(仅 auth 中间件)——适用于用户个人操作
Route::middleware(['auth'])->group(function () {
    Route::post('/update-profile/{id}', [App\Http\Controllers\HomeController::class, 'updateProfile'])->name('updateProfile');
    Route::post('/update-password/{id}', [App\Http\Controllers\HomeController::class, 'updatePassword'])->name('updatePassword');
});

// ✅ 3. 后台管理路由(auth + permission 双中间件)——严格权限控制
Route::namespace('App\Http\Controllers')
    ->middleware(['auth', 'permission'])
    ->group(function () {

        // 用户管理
        Route::prefix('users')->group(function () {
            Route::get('/', 'UsersController@index')->name('users.index');
            Route::get('/create', 'UsersController@create')->name('users.create');
            Route::post('/create', 'UsersController@store')->name('users.store');
            Route::get('/{user}/show', 'UsersController@show')->name('users.show');
            Route::get('/{user}/edit', 'UsersController@edit')->name('users.edit');
            Route::patch('/{user}/update', 'UsersController@update')->name('users.update');
            Route::delete('/{user}/delete', 'UsersController@destroy')->name('users.destroy');
        });

        // 角色与权限(推荐使用 resource,简洁规范)
        Route::resource('roles', 'RolesController')->except(['show']);
        Route::resource('permissions', 'PermissionsController')->except(['show']);

        // 医院管理(统一使用 {hospital} 而非 {post},语义更准确)
        Route::prefix('hospitals')->group(function () {
            Route::get('/', 'HospitalsController@index')->name('hospital.index');
            Route::get('/create', 'HospitalsController@create')->name('hospital.create');
            Route::post('/create', 'HospitalsController@store')->name('hospital.store');
            Route::get('/{hospital}/show', 'HospitalsController@show')->name('hospital.show');
            Route::get('/{hospital}/edit', 'HospitalsController@edit')->name('hospital.edit');
            Route::patch('/{hospital}/update', 'HospitalsController@update')->name('hospital.update');
            Route::delete('/{hospital}/delete', 'HospitalsController@destroy')->name('hospital.destroy');
        });
    });

? 关键注意事项:

  • Auth::routes() 必须独立声明在最外层,不可嵌套在任何 middleware 或 group 内,否则其注册的 /login、/register、/password/reset 等路径将被中间件拦截,导致无法访问;
  • update-profile 和 update-password 属于用户自身操作,只需 auth,不应加 permission(否则普通用户可能因无“admin”权限而被拒绝);
  • 动态参数命名建议语义化:{user}、{hospital} 比 {post} 更准确,也利于模型绑定(Laravel 自动解析);
  • 使用 Route::resource() 时,若不需要 show 方法,可显式 ->except(['show']) 避免冗余路由;
  • 所有 middleware(['auth', 'permission']) 路由均默认要求通过 auth(即已登录),因此内部无需重复校验登录态。

? 进阶提示: 若需为部分 auth 路由动态判断权限(如仅允许本人编辑),可在控制器中使用策略(Policy)或 can() 方法,而非全局强加 permission 中间件——保持路由层轻量,权限逻辑下沉至业务层更灵活。

按此结构组织,即可实现安全、可维护、符合 Laravel 最佳实践的路由体系。

相关文章

路由优化大师
路由优化大师

路由优化大师是一款及简单的路由器设置管理软件,其主要功能是一键设置优化路由、屏广告、防蹭网、路由器全面检测及高级设置等,有需要的小伙伴快来保存下载体验吧!

下载

相关标签:

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

热门AI工具

更多
DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

火山引擎

火山引擎是一款面向企业的云计算与AI服务平台。

WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

LibLibAI
LibLibAI Hot

一款AI视频创作工具,主要用于国内领先的AI创意平台,以海量模型、低门槛操作与“创作-分享-商业化”生态,让小白与专业创作者都能高效实现图文乃至视频创意表达,适合需要提升相关任务效率的用户。

超级简历WonderCV

一款AI办公效率工具,主要用于免费求职简历模版下载制作,应届生职场人必备简历制作神器,适合需要提升相关任务效率的用户。

PixPix
PixPix Hot

PixPix是一款面向电商视觉生产的AI商品图生成工具。

Laper
Laper Hot

Laper是专为编剧、导演和制片人推出的 AI 原生剧本创作工具。

讯飞智作

讯飞智作是一款AI视频创作工具,AI文本配音工具,数字人课程、营销视频制作。

相关专题

更多
laravel组件介绍
laravel组件介绍

laravel 提供了丰富的组件,包括身份验证、模板引擎、缓存、命令行工具、数据库交互、对象关系映射器、事件处理、文件操作、电子邮件发送、队列管理和数据验证。想了解更多laravel的相关内容,可以阅读本专题下面的文章。

837

2024.04.09

laravel中间件介绍
laravel中间件介绍

laravel 中间件分为五种类型:全局、路由、组、终止和自定。想了解更多laravel中间件的相关内容,可以阅读本专题下面的文章。

815

2024.04.09

laravel使用的设计模式有哪些
laravel使用的设计模式有哪些

laravel使用的设计模式有:1、单例模式;2、工厂方法模式;3、建造者模式;4、适配器模式;5、装饰器模式;6、策略模式;7、观察者模式。想了解更多laravel的相关内容,可以阅读本专题下面的文章。

2428

2024.04.09

thinkphp和laravel哪个简单
thinkphp和laravel哪个简单

对于初学者来说,laravel 的入门门槛较低,更易上手,原因包括:1. 更简单的安装和配置;2. 丰富的文档和社区支持;3. 简洁易懂的语法和 api;4. 平缓的学习曲线。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

3481

2024.04.10

laravel入门教程
laravel入门教程

本专题整合了laravel入门教程,想了解更多详细内容,请阅读专题下面的文章。

4890

2025.08.05

laravel实战教程
laravel实战教程

本专题整合了laravel实战教程,阅读专题下面的文章了解更多详细内容。

3276

2025.08.05

laravel面试题
laravel面试题

本专题整合了laravel面试题相关内容,阅读专题下面的文章了解更多详细内容。

6229

2025.08.05

PHP高性能API设计与Laravel服务架构实践
PHP高性能API设计与Laravel服务架构实践

本专题围绕 PHP 在现代 Web 后端开发中的高性能实践展开,重点讲解基于 Laravel 框架构建可扩展 API 服务的核心方法。内容涵盖路由与中间件机制、服务容器与依赖注入、接口版本管理、缓存策略设计以及队列异步处理方案。同时结合高并发场景,深入分析性能瓶颈定位与优化思路,帮助开发者构建稳定、高效、易维护的 PHP 后端服务体系。

1376

2026.03.04

PixTV AI视频生成与无限画布创作
PixTV AI视频生成与无限画布创作

PixTV专题整理AI视频与视觉内容创作相关功能使用教程,涵盖AI生图、视频生成、无限画布、多模型创作、素材管理、声音音乐及视频剪辑等功能,帮助用户快速掌握PixTV从创意到成片的完整制作方法。

0

2026.09.29

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
如何安装 Composer
如何安装 Composer

共1课时 | 194人学习

Composer手册
Composer手册

共0课时 | 0人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn