Создание панели администратора
Разработка защищенной зоны (Admin Panel) для управления каталогом товаров (CRUD) и просмотра поступивших заказов. Настройка Middleware.
Интернет-магазин не может существовать без интерфейса для менеджеров и владельцев. Нам нужна Панель администратора (Admin Dashboard). В ней должны быть реализованы CRUD-операции (Create, Read, Update, Delete) для товаров и категорий, а также возможность просматривать заказы пользователей. Главное требование к админ-панели — безопасность. Обычный пользователь или гость сайта не должен иметь доступа к этим страницам. Ранее мы использовали middleware auth для защиты профиля пользователя. Но для админ-панели этого недостаточно: авторизованный клиент — это не администратор. Нам нужно создать собственное Middleware (программного посредника). В Laravel это делается командой php artisan make:middleware IsAdmin. Этот посредник будет перехватывать запрос до того, как он попадет в контроллер, проверять роль пользователя в базе данных (например, колонку is_admin типа boolean), и либо пропускать запрос дальше, либо возвращать ошибку 403 (Forbidden).
namespace App\Http\Middleware;
use Closure;
use Illuminate\Http\Request;
use Symfony\Component\HttpFoundation\Response;
class IsAdmin
{
/**
* Обработка входящего запроса.
*/
public function handle(Request $request, Closure $next): Response
{
// Проверяем, авторизован ли пользователь И является ли он админом
if (auth()->check() && auth()->user()->is_admin) {
// Если да - пропускаем запрос дальше в приложение
return $next($request);
}
// Если нет - прерываем запрос и выдаем ошибку 403
abort(403, 'Доступ запрещен. У вас нет прав администратора.');
}
}
// В routes/web.php мы группируем маршруты админки:
// Route::middleware(['auth', 'admin'])->prefix('admin')->group(function () {
// Route::get('/dashboard', [AdminController::class, 'index']);
// Route::resource('products', ProductAdminController::class);
// });
После защиты маршрутов мы приступаем к созданию CRUD для товаров. Самая сложная часть при добавлении нового товара — это загрузка изображений. Когда администратор заполняет форму создания товара, он прикрепляет файл картинки. В контроллере мы должны принять этот файл через объект Request, сгенерировать для него уникальное имя, сохранить в публичную директорию сервера и записать путь к файлу в базу данных. В Laravel для этого используется фасад Storage. Метод $request->file('image')->store('products', 'public') автоматически поместит загруженный файл в папку storage/app/public/products и вернет путь к нему. Важно помнить: чтобы файлы из папки storage/app/public были доступны из интернета (ведь браузер запрашивает картинки по URL), необходимо создать символическую ссылку (symlink) с помощью команды php artisan storage:link. Эта команда создает ярлык в публичной папке public/storage, который ведет к реальным файлам.
Вторая важная функция админки — управление заказами. Мы создаем страницу, где выводится список всех записей из таблицы orders с пагинацией (например, 20 заказов на страницу). Используя жадную загрузку (Eager Loading) Eloquent Order::with('user')->paginate(20), мы сразу получаем данные о клиенте, оформившем заказ, избегая проблемы N+1 запросов. На странице детального просмотра заказа (Show) мы выводим все связанные товары ($order->items). Здесь же администратор должен иметь возможность изменить статус заказа. Например, после того как заказ собран на складе и передан курьеру, администратор меняет статус с 'paid' на 'shipped' (отправлен). Это реализуется простой формой с выпадающим списком <select>, которая отправляет PUT-запрос на обновление модели заказа.
Задание
Создайте базовую структуру панели администратора.
- Добавьте колонку boolean 'is_admin' в таблицу users через миграцию.
- Создайте middleware IsAdmin и зарегистрируйте его в bootstrap/app.php (или Kernel.php для старых версий).
- В routes/web.php создайте группу маршрутов с префиксом /admin и middleware ['auth', 'admin'].
- Сгенерируйте Resource Controller для управления товарами (ProductAdminController).
- Реализуйте метод store() с обработкой загрузки изображения товара.
- Выполните php artisan storage:link.
Какую команду Artisan нужно выполнить, чтобы загруженные изображения товаров стали доступны для отображения в браузере?
Какая HTTP-ошибка (код состояния) традиционно возвращается, если пользователь авторизован, но у него нет прав доступа к запрошенному ресурсу (например, не админ)?
Флеш-карточки
Что такое Middleware в Laravel?
Нажмите, чтобы увидеть ответ
Слой кода (посредник), который фильтрует входящие HTTP-запросы до того, как они попадут в контроллер. Используется для авторизации, логирования и т.д.
Нажмите, чтобы вернуться