后端 (Laravel 10 + Sanctum): - RBAC 四层权限系统 (users→roles→permissions→menus) - 门店隔离中间件 (BelongsToStore Trait + StoreIsolation Middleware) - 操作日志中间件 (自动记录写操作) - 权限检查中间件 (CheckPermission) - 16张数据库表迁移 (系统基础+RBAC+字典+配置) - 11个 Eloquent Model - Auth API (登录/登出/用户信息) - 系统设置模块 CRUD (门店/部门/职务/用户/角色/菜单/权限/字典/日志) - 45条 RESTful API 路由 - InitSeeder 初始数据 (超管/角色/76权限/31菜单) 前端 (Vue 3 + Element Plus + Vite): - Axios 请求封装 + Token 注入 - Pinia 状态管理 (user + permission store) - 动态路由 (服务端菜单→前端路由自动生成) - 后台布局 (侧边栏+顶栏+主内容区) - 登录页 + 仪表盘首页 - 系统设置 7 个 CRUD 页面 技术方案文档 (7卷): - 技术总览/数据库设计/API规范/RBAC设计/模块详设/小程序设计/部署方案
34 lines
857 B
PHP
34 lines
857 B
PHP
<?php
|
|
|
|
namespace App\Http\Middleware;
|
|
|
|
use Closure;
|
|
use Illuminate\Http\Request;
|
|
|
|
/**
|
|
* 门店隔离中间件
|
|
* 验证并设置当前用户的门店上下文
|
|
*/
|
|
class StoreIsolation
|
|
{
|
|
public function handle(Request $request, Closure $next)
|
|
{
|
|
$user = $request->user();
|
|
|
|
if (!$user) {
|
|
return response()->json(['code' => 40100, 'message' => '未认证'], 401);
|
|
}
|
|
|
|
// 超级管理员可通过 Header 切换门店
|
|
if ($user->is_super && $request->header('X-Store-Id')) {
|
|
$storeId = (int) $request->header('X-Store-Id');
|
|
// 验证门店存在
|
|
if (!\App\Models\Store::where('id', $storeId)->exists()) {
|
|
return response()->json(['code' => 40400, 'message' => '门店不存在'], 404);
|
|
}
|
|
}
|
|
|
|
return $next($request);
|
|
}
|
|
}
|