Membuat Hak Akses User Di Laravel

Created at by Aris Munandar

Setelah sebelumnya menulis tutorial tentang validasi form di laravel, kali ini penulis mencoba berbagi tentang bagaimana cara membuat hak akses user di laravel, hak akses ini terkait batas-batas yang bisa dilakukan user tentu didalam sistem sehingga data-data yang tidak ingin dilihat oleh user tertentu akan tetap terjaga dengan baik.

Skema hak akses role di laravel juga dilindungi oleh Middleware, sehingga apabila user tertentu memaksa untuk mengakses module yang secara sistem tidak di izinkan, maka otomatis akan menampilkan halaman error (akses). Kurang lebih alur hak akses role user di laravel seperti dibawah ini.

Ilustrasi Hak Akses User Di Laravel

Membuat Hak Akses User Di Laravel

Untuk dapat membuat hak akses (role) di laravel kita akan menggunakan fitur Authorization, fitur ini sudah dibenamkan di laravel sehingga kita tidak perlu menambahkan package apapun lagi. Namun sebelum memulai tutorial ini silahkan ikuti dulu langkah Cara Membuat Autentikasi Login Di Laravel.

Jika kamu sudah membuat autentikasi login di laravel, maka langkah selanjutnya adalah mengubah table user dengan menambahkan satu kolom role, cara ini mungkin cara yang paling sederhana dalam pembuatan hak akses user di Laravel, kamu bisa memodifikasinya agar lebih kompleks lagi.

Pertama buatlah sebuah migration dengan cara menjalankan perintah dibawah ini.

php artisan make:migration add_role_to_users --table=users

Perintah diatas akan menciptakan file baru yang berada di folder database/migrations, lalu pada file migration tersebut buatlah seperti kode dibawah ini.

<?php

use Illuminate\Database\Migrations\Migration;
use Illuminate\Database\Schema\Blueprint;
use Illuminate\Support\Facades\Schema;

class AddRoleToUsers extends Migration
{
    /**
     * Run the migrations.
     *
     * @return void
     */
    public function up()
    {
        Schema::table('users', function (Blueprint $table) {
            $table->enum('role', ['admin', 'manager'])->default('admin')->after('remember_token');
        });
    }

    /**
     * Reverse the migrations.
     *
     * @return void
     */
    public function down()
    {
        Schema::table('users', function (Blueprint $table) {
            $table->dropColumn('role');
        });
    }
}Code language: HTML, XML (xml)

Jika sudah selanjutnya jalankan migration dengan cara menjalankan perintah dibawah ini.

php artisan migrate

Dari perintah diatas maka akan melakukan perbaruan di table users, yaitu menambahkan kolom role untuk menyimpan informasi akses yang akan diberikan ke pengguna, seperti gambar dibawah ini.

Hak akses role di laravel

Selanjutnya adalah bagian untuk membuat user dengan masing-masing akses, caranya buatlah sebuah file seeder dengan cara menjalankan perintah dibawah ini.

php artisan make:seeder UserWithRoleSeeder

Jika sudah dari perintah diatas maka akan tercipta file baru dengan nama UserWithRoleSeeder.php di folder database/seeders, buka file tersebut lalu jadikan seperti kode dibawah ini.

<?php

namespace Database\Seeders;

use Illuminate\Database\Seeder;
use App\Models\User;

class UserWithRoleSeeder extends Seeder
{
    /**
     * Run the database seeds.
     *
     * @return void
     */
    public function run()
    {
        $admin = new User;
        $admin->name = 'Administrator';
        $admin->email = 'admin@app.test';
        $admin->email_verified_at = date('Y-m-d H:i:s');
        $admin->password = bcrypt('password');
        $admin->role = 'admin';
        $admin->save();

        $admin = new User;
        $admin->name = 'Manager';
        $admin->email = 'manager@app.test';
        $admin->email_verified_at = date('Y-m-d H:i:s');
        $admin->password = bcrypt('password');
        $admin->role = 'manager';
        $admin->save();
    }
}
Code language: HTML, XML (xml)

Nah jika kamu lihat maka kita akan membuat 2 user baru dengan akses yang berbeda, yaitu admin dan manager, jika kode UserWithSeeder sudah kamu udah seperti kode diatas selanjutnya kita akan memasukan user tersebut melalui fungsi seeder. Buka file DatabaseSeeder.php yang berada didalam folder database/seeders, lalu buatlah seperti kode dibawah ini.

<?php

namespace Database\Seeders;

use Illuminate\Database\Seeder;

class DatabaseSeeder extends Seeder
{
    /**
     * Seed the application's database.
     *
     * @return void
     */
    public function run()
    {
        // \App\Models\User::factory(10)->create();
        
        $this->call([
            UserWithRoleSeeder::class,
        ]);
    }
}
Code language: HTML, XML (xml)

Jika sudah maka jalankan perintah dibawah ini di terminal atau command line kamu.

php artisan migrate:refresh --seed

Jika perintah diatas sudah dijalankan maka seharusnya akan tercipta 2 user baru tersebut seperti gambar dibawah ini.

Hak akses user baru

Apabila sudah sesuai maka selanjutnya kita akan mendefinisikan role didalam AuthServiceProvider akan dapat kita implementasi menggunakan Laravel Authorization.

Buka file AuthServiceProvider.php yang berada didalam folder app/Providers selanjutnya ubahlah kode yang ada didalam file tersebut seperti pada kode dibawah ini.

<?php

namespace App\Providers;

use Illuminate\Foundation\Support\Providers\AuthServiceProvider as ServiceProvider;
use Illuminate\Support\Facades\Gate;

class AuthServiceProvider extends ServiceProvider
{
    /**
     * The policy mappings for the application.
     *
     * @var array
     */
    protected $policies = [
        // 'App\Models\Model' => 'App\Policies\ModelPolicy',
    ];

    /**
     * Register any authentication / authorization services.
     *
     * @return void
     */
    public function boot()
    {
        $this->registerPolicies();

        Gate::define('isAdmin', function($user) {
            return $user->role == 'admin';
        });

        Gate::define('isManager', function($user) {
            return $user->role == 'manager';
        });
    }
}
Code language: HTML, XML (xml)

Sedikit penjelasan kode diatas, Gate kalau kita artikan dalam bahasa Indonesia artinya adalah Gerbang, dimana kita akan mendefinisikan role user yang telah login menggunakan class Gate tersebut, sehingga nantinya Gate akan membantu kita membaca hak akses masing-masing user berdasarkan data yang ada ditable user.

Tahap terakhir adalah mengubah file home.php yang berada di folder resources/views, pada kode {{ __('You are logged in!') }} ganti seperti kode dibawah ini.

@can('isAdmin')
    Selamat datang Admin
@elsecan('isManager')
    Selamat datang Manager
@endcanCode language: JavaScript (javascript)

fungsi @can() ini adalah fungsi yang hanya bisa di panggil di file blade saja, sama seperti if else akan tetapi fungsinya lebih spesifik yaitu untuk mengenali hak akses yang sudah kita definisikan sebelumnya menggunakan Gate yang ada di file AuthServiceProvider.

Kode lengkap home.blade.php seperti pada kode dibawah ini.

@extends('layouts.app')

@section('content')
<div class="container">
    <div class="row justify-content-center">
        <div class="col-md-8">
            <div class="card">
                <div class="card-header">{{ __('Dashboard') }}</div>

                <div class="card-body">
                    @if (session('status'))
                        <div class="alert alert-success" role="alert">
                            {{ session('status') }}
                        </div>
                    @endif
                    
                    @can('isAdmin')
                        Selamat datang Admin
                    @elsecan('isManager')
                        Selamat datang Manager
                    @endcan
                </div>
            </div>
        </div>
    </div>
</div>
@endsectionCode language: HTML, XML (xml)

Jika sudah coba kamu login menggunakan user admin dan manager. Sebagai contoh berikut ini halaman yang akan muncul jika kamu login sebagai admin.

halaman role admin

Dan ini adalah halaman yang muncul apabila kamu login sebagai manager.

Halaman role manager

Semoga tutorial ini membantu, selamat mencoba.

4 Comments

Muzi

Muzi

Agan mau tanya, kalau Navigasi (navbar) dibagi sesui dengan login atau Role user bagaimana ?? Misal di halaman dashboard navigasi News, Agenda, Siswa itu khusus Superadmin Misal dihalaman dashboard navigasi Siswa itu khusus Admin ( atau operator)
Reply #2431
Aris Munandar

Aris Munandar

@Muzi
buat kondisi berdasarkan masing-masing role
Reply #2433
Arif

Arif

Agan, bagaimana cara membuat hak akses dalam upload file dan download file di masing2 role. A upload file dan bisa download, b upload file dan bisa download.
Reply #3719
Aris Munandar

Aris Munandar

@Arif
Bisa di atur di policy mas https://laravel.com/docs/9.x/authorization#writing-policies
Reply #3720

Leave comment

Alamat email Anda tidak akan dipublikasikan. Required fields are marked *

news-1701

sabung ayam online

yakinjp

yakinjp

rtp yakinjp

slot thailand

yakinjp

yakinjp

yakin jp

yakinjp id

maujp

maujp

maujp

maujp

sabung ayam online

sabung ayam online

judi bola online

sabung ayam online

judi bola online

slot mahjong ways

slot mahjong

sabung ayam online

judi bola

live casino

sabung ayam online

judi bola

live casino

SGP Pools

slot mahjong

sabung ayam online

slot mahjong

SLOT THAILAND

138000491

138000492

138000493

138000494

138000495

138000496

138000497

138000498

138000499

138000500

138000501

138000502

138000503

138000504

138000505

138000506

138000507

138000508

138000509

138000510

138000511

138000512

138000513

138000514

138000515

138000516

138000517

138000518

138000519

138000520

138000521

138000522

138000523

138000524

138000525

article 138000526

article 138000527

article 138000528

article 138000529

article 138000530

article 138000531

article 138000532

article 138000533

article 138000534

article 138000535

article 138000536

article 138000537

article 138000538

article 138000539

article 138000540

article 138000541

article 138000542

article 138000543

article 138000544

article 138000545

article 138000546

article 138000547

article 138000548

article 138000549

article 138000550

article 138000551

article 138000552

article 138000553

article 138000554

article 138000555

158000396

158000397

158000398

158000399

158000400

158000401

158000402

158000403

158000404

158000405

158000406

158000407

158000408

158000409

158000410

158000411

158000412

158000413

158000414

158000415

article 158000416

article 158000417

article 158000418

article 158000419

article 158000420

article 158000421

article 158000422

article 158000423

article 158000424

article 158000425

article 158000426

article 158000427

article 158000428

article 158000429

article 158000430

article 158000431

article 158000432

article 158000433

article 158000434

article 158000435

208000411

208000412

208000413

208000414

208000415

208000416

208000417

208000418

208000419

208000420

208000421

208000422

208000423

208000424

208000425

208000426

208000427

208000428

208000429

208000430

208000431

208000432

208000433

208000434

208000435

article 208000436

article 208000437

article 208000438

article 208000439

article 208000440

article 208000441

article 208000442

article 208000443

article 208000444

article 208000445

article 208000446

article 208000447

article 208000448

article 208000449

article 208000450

article 208000451

article 208000452

article 208000453

article 208000454

article 208000455

article 208000456

article 208000457

article 208000458

article 208000459

article 208000460

article 208000461

article 208000462

article 208000463

article 208000464

article 208000465

208000436

208000437

208000438

208000439

208000440

208000441

208000442

208000443

208000444

208000445

208000446

208000447

208000448

208000449

208000450

208000451

208000452

208000453

208000454

208000455

228000271

228000272

228000273

228000274

228000275

228000276

228000277

228000278

228000279

228000280

228000281

228000282

228000283

228000284

228000285

article 228000286

article 228000287

article 228000288

article 228000289

article 228000290

article 228000291

article 228000292

article 228000293

article 228000294

article 228000295

article 228000296

article 228000297

article 228000298

article 228000299

article 228000300

article 228000301

article 228000302

article 228000303

article 228000304

article 228000305

article 228000306

article 228000307

article 228000308

article 228000309

article 228000310

article 228000311

article 228000312

article 228000313

article 228000314

article 228000315

238000241

238000242

238000243

238000244

238000245

238000246

238000247

238000248

238000249

238000250

238000251

238000252

238000254

238000255

238000256

238000257

238000258

238000259

238000260

article 238000261

article 238000262

article 238000263

article 238000264

article 238000265

article 238000266

article 238000267

article 238000268

article 238000269

article 238000270

article 238000271

article 238000272

article 238000273

article 238000274

article 238000275

article 238000276

article 238000277

article 238000278

article 238000279

article 238000280

news-1701