- New middleware extracts permission name from route name automatically - dashboard.posts.index → view_any_post - dashboard.admission-campaigns.store → view_any_admission_campaign - vikon-updates, integration-credentials excluded from check - Single middleware on parent group instead of 28 individual ones
96 lines
4.1 KiB
PHP
Executable File
96 lines
4.1 KiB
PHP
Executable File
<?php
|
|
|
|
namespace App\Http;
|
|
|
|
use App\Http\Middleware\AccessCheck;
|
|
use App\Http\Middleware\FormTimePeriodMiddleware;
|
|
use App\Http\Middleware\InternalRequestOnly;
|
|
use App\Http\Middleware\LimitPost;
|
|
use App\Http\Middleware\RateLimitCheckMiddleware;
|
|
use App\Http\Middleware\RateLimitCounterMiddleware;
|
|
use Illuminate\Foundation\Http\Kernel as HttpKernel;
|
|
use Spatie\Permission\Middleware\PermissionMiddleware;
|
|
use Spatie\Permission\Middleware\RoleMiddleware;
|
|
use Spatie\Permission\Middleware\RoleOrPermissionMiddleware;
|
|
|
|
|
|
class Kernel extends HttpKernel
|
|
{
|
|
/**
|
|
* The application's global HTTP middleware stack.
|
|
*
|
|
* These middleware are run during every request to your application.
|
|
*
|
|
* @var array<int, class-string|string>
|
|
*/
|
|
protected $middleware = [
|
|
// \App\Http\Middleware\TrustHosts::class,
|
|
\Illuminate\Session\Middleware\StartSession::class,
|
|
\App\Http\Middleware\TrustProxies::class,
|
|
\Illuminate\Http\Middleware\HandleCors::class,
|
|
\App\Http\Middleware\PreventRequestsDuringMaintenance::class,
|
|
\Illuminate\Foundation\Http\Middleware\ValidatePostSize::class,
|
|
\App\Http\Middleware\TrimStrings::class,
|
|
\Illuminate\Foundation\Http\Middleware\ConvertEmptyStringsToNull::class,
|
|
|
|
];
|
|
|
|
/**
|
|
* The application's route middleware groups.
|
|
*
|
|
* @var array<string, array<int, class-string|string>>
|
|
*/
|
|
protected $middlewareGroups = [
|
|
'web' => [
|
|
\App\Http\Middleware\EncryptCookies::class,
|
|
\Illuminate\Cookie\Middleware\AddQueuedCookiesToResponse::class,
|
|
\Illuminate\Session\Middleware\StartSession::class,
|
|
\Illuminate\View\Middleware\ShareErrorsFromSession::class,
|
|
\App\Http\Middleware\VerifyCsrfToken::class,
|
|
\Illuminate\Routing\Middleware\SubstituteBindings::class,
|
|
\App\Http\Middleware\HandleInertiaRequests::class,
|
|
\Illuminate\Http\Middleware\AddLinkHeadersForPreloadedAssets::class,
|
|
],
|
|
|
|
'api' => [
|
|
// \Laravel\Sanctum\Http\Middleware\EnsureFrontendRequestsAreStateful::class,
|
|
\Illuminate\Routing\Middleware\ThrottleRequests::class.':api',
|
|
\Illuminate\Routing\Middleware\SubstituteBindings::class,
|
|
],
|
|
];
|
|
|
|
/**
|
|
* The application's middleware aliases.
|
|
*
|
|
* Aliases may be used instead of class names to conveniently assign middleware to routes and groups.
|
|
*
|
|
* @var array<string, class-string|string>
|
|
*/
|
|
protected $middlewareAliases = array(
|
|
'auth' => \App\Http\Middleware\Authenticate::class,
|
|
'auth.basic' => \Illuminate\Auth\Middleware\AuthenticateWithBasicAuth::class,
|
|
'auth.session' => \Illuminate\Session\Middleware\AuthenticateSession::class,
|
|
'cache.headers' => \Illuminate\Http\Middleware\SetCacheHeaders::class,
|
|
'can' => \Illuminate\Auth\Middleware\Authorize::class,
|
|
'guest' => \App\Http\Middleware\RedirectIfAuthenticated::class,
|
|
'password.confirm' => \Illuminate\Auth\Middleware\RequirePassword::class,
|
|
'precognitive' => \Illuminate\Foundation\Http\Middleware\HandlePrecognitiveRequests::class,
|
|
'signed' => \App\Http\Middleware\ValidateSignature::class,
|
|
'throttle' => \Illuminate\Routing\Middleware\ThrottleRequests::class,
|
|
'verified' => \Illuminate\Auth\Middleware\EnsureEmailIsVerified::class,
|
|
'role' => RoleMiddleware::class,
|
|
'permission' => PermissionMiddleware::class,
|
|
'role_or_permission' => RoleOrPermissionMiddleware::class,
|
|
'access-check' => AccessCheck::class,
|
|
'rate.limited.counter' => RateLimitCounterMiddleware::class,
|
|
'rate.limited.check' => RateLimitCheckMiddleware::class,
|
|
'ensure.browser' => InternalRequestOnly::class,
|
|
'superadmin' => \App\Http\Middleware\EnsureUserIsSuperadmin::class,
|
|
'dashboard.auth' => \App\Containers\Dashboard\UI\WEB\Middleware\EnsureDashboardAuthenticated::class,
|
|
'limit.post' => LimitPost::class,
|
|
'form.time.period' => FormTimePeriodMiddleware::class,
|
|
'dashboard.permission' => \App\Ship\Middleware\CheckDashboardPermission::class,
|
|
|
|
);
|
|
}
|