Você está na página 1de 1

O QUE FAREMOS NESTA ETAPA - LIMITAR ACESSO.

=== Vamos entrar por previlégio de cada usuário, isso é, cada usuário depois de
fazer o login irá na sua página
ou a página a que pertence.

Isso quer dizer que iremos limitar o acesso de cada usuário. Por exemplo o
estudante, quando logar como estudante exemplo
não deve ter acesso a escolas do sistema, funcionários, outros estudantes, outras
turmas e a prova deve ser somente
aquela que da sua turma. ===

Para tal, iremos para o model Auth

Também ninguém deve ter acesso ao perfil do outro.

====== ATENÇÃO =======


Com o if(Auth::access('Professor')), podemos limitar a visualização dos botões
detalhes, delete e edit da tabela do perfil
do estudante, porém se copiarmos a url ou conhecermos a url podemos acessar a
página delete, detalhes ou edit.

para ultrapassar isso, vamos no controlador(ficheiro curso) para caso não tenha a
permissão redicionar para a página
negado.

Também podemos restringir a um só super usuário para manipular os informações para


que não sejam todos que podem
apagar, editar. Só pode fazer alterações a pessoa que criou seja a escola, curso,
turma, prova...

Você também pode gostar