tanaka's Programming Memo

プログラミングについてのメモ。

多摩市で電子工作する時に重宝するお店

電子工作の材料を集める時に助けてもらったり、これから役立ちそうなお店情報です。電子工作は初心者のため、開拓している途中です。良い情報をお持ちの方は教えていただければ幸いです。


あとは近所の百円ショップやAmazonさんも外せません。

フォトトランジスタ 7502L を Arduino で使う(大間違いあり)

(モーターのノイズについて、補足しました)
(抵抗の考え方を完全に間違えてました。直しました。2016/10/1)

akizukidenshi.com

データシートを見ると、標準値として「33μA 標準 条件:白色LED, 100Lux 」とあります。100Luxの白色LEDがどのぐらい明るいか分かりませんが、とりあえずこの33μAという値を基準に考えれば良さそうです。

Arduinoの回路に流して良いのは20mA以下ですが、仕様書の絶対最大定格を見ると10mAなので、どんなに明るくても電流の心配はなさそうです。

利用する抵抗値を検討します。根拠はありませんが、標準値の3倍ぐらいの値がアナログ入力の半分の512になるなら安心ではないだろうか、ということで、100μAの時に、2.5Vを発生する抵抗値を計算してみます。

「抵抗値(Ω) = 電圧(V) / 電流(A)」ですから、

2.5(V) / 0.0001(A) = 25000Ω

つまり、25KΩ程度の抵抗が良さそうです。

手元にあった中で一番近い10KΩを使って室内で試したところ、CdSセルよりは小さい値でしたが、最大で70程度の値が得られました。脇にLEDを光源としておくことで、フォトトランジスタの前に白いものを置くと100程度の数値が得られました。実際に使う場所の明るさにもよりますが、この環境であれば、事前に計算した25KΩから、50KΩ程度の抵抗が良さそうです。

こういう時に、可変抵抗器があると便利そうです。では、今回試した配線とスケッチを以下に示します。

以上、全部誤りです。電圧はコレクターにかかっているものなので、上記の計算は全く意味がありませんでした。後日、改めて整理します。

フォトトランジスタ配線

LED用配線

  • デジタルピン13番 - LED(+)
  • 1KΩ抵抗 - LED(-)
  • 1KΩ抵抗 - グランド

モーターのノイズ対策

上記のままだと、時々モーターが変な音を発生して、Arduinoのランプが不意についたりします。これはモーターのノイズのようです。Netduino: サーボモーターをコントロールしよう - Build Insiderを参考にして、5VとGNDの間に、0.1μFのセラミックコンデンサーを入れた方が良さそうです。(モーターやLEDの誤動作は、電源からの電圧の変化によって、フォトトランジスタの値が変化してしまうのが原因でした。電圧をアナログ入力で監視して、1000以下になる場合はセンサーの値を無視して対応しました。2016/9/28追記)

スケッチ

const int SENSOR = 0;
int val = 0;
const int LED = 13;

void setup() {
  // put your setup code here, to run once:
  Serial.begin(9600);
  pinMode(LED, OUTPUT);
  digitalWrite(LED, HIGH);
}

void loop() {
  // put your main code here, to run repeatedly:
  val = analogRead(SENSOR);
  Serial.println(val);
  delay(50);
}

マイクロサーボ SG-90 を Arduino で制御する

akizukidenshi.com

akizukidenshi.com

以上を接続して、制御してみます。

駆動にはArduinoの標準ライブラリであるServoを利用します。

配線

シンプルなので、直接Arduinoのpinにサーボモーターのコードをさします。

動作の決定

Servoライブラリでは、以下の2つの関数でサーボモーターを制御できます。

  • write(0〜180)
    • サーボの角度が指示の度数になるように回転させる
    • 連続回転タイプのサーボの場合は、0で振るスピード回転。180で逆方向に振るスピード回転。90で静止
    • SG-90は連続回転タイプではないので、角度のしていになる
  • writeMicroseconds(約1000〜2000)
    • マイクロ秒単位で、角度を指定
    • 標準的なサーボモーターでは、1000で反時計回りいっぱい、1500が中央,2000が時計回りいっぱい。ただし、この範囲外が使えるものもある

writeの0と180の方向や、writeMicrosecondsの意味がよくわからないので、その辺りを試せるスケッチを作成しましょう。以下のステップで動かすことにします。

  • 開始したら、write(0)を実行
  • 2秒待つ
  • write(180)を実行
  • 2秒待つ
  • write(90)を実行
  • 2秒待つ
  • writeMicroseconds(1000)を実行
  • 2秒待つ
  • writeMicroseconds(2000)を実行
  • 2秒待つ
  • writeMicroseconds(1500)を実行
  • 4秒待つ

スケッチの作成

Arduinoアプリを起動して、以下のコードを書きます。

#include <Servo.h>

// サーボのピン番号
const int SERVO_PIN = 9;
// サーボのインスタンス
Servo servo;

// INITがtrueの時は、モーターの位置を0にするだけ
const bool INIT = true;

void setup() {
  // put your setup code here, to run once:
  servo.attach(SERVO_PIN);
  servo.write(0);
}

void loop() {
  // put your main code here, to run repeatedly:
  if (INIT) return;

  servo.write(0);
  delay(2000);
  servo.write(180);
  delay(2000);
  servo.write(90);
  delay(2000);
  servo.writeMicroseconds(1000);
  delay(2000);
  servo.writeMicroseconds(2000);
  delay(2000);
  servo.writeMicroseconds(1500);
  delay(4000);
}

実行

上記のスケッチをビルドして、プログラムを書き込むと、サーボモーターが0の位置に移動して停止します。この状態で、プロペラをわかりやすい位置になるように取り付けましょう。

プロペラが取り付けられたら、以下のようにスケッチ内のINITの宣言をfalseに変更して、ビルドしてプログラムを書き込みます。

const bool INIT = false;

これで、テスト内容が動きます。これにより、SG-90の挙動として以下のことが把握できました。

  • write(0)は、時計回りで端まで動く
  • write(180)は、反時計回りの端まで動く
  • write(90)は、上記の中央に動く
  • writeMicroseconds(1000)は、時計回りで45度ぐらいのところに動く
  • writeMicroseconds(2000)は、反時計回りで135度ぐらいのところに動く
  • writeMicroseconds(1500)は、write(90)と同じ場所になる


以上で、テスト完了です。回転速度が変わるわけでもなさそうで、writeMicroseconds()の使い所がよく分かりませんが、まあそれはいいでしょうということで。write()で進めます。

Arduinoの勉強メモ

息をマイクに吹きかけると、ナースコールボタンを押せるようにする機械が作りたく、Arduinoを勉強することにしました。

手が自由に使えない患者向けにそのような医療用機器があったのですが、設備がない病院もあります。息を吹きかけることでサーボモーターを動かして、ボタンを押すような仕組みが作れないかと考えています。

Raspberry Piの方が性能が高くて音声認識も可能なのですが、今回の用途であればArduinoでも問題がなさそうなので、安さを優先してArduinoにしました。

勉強材料

教材として、以下を購入しました。

Arduinoをはじめよう 第3版 (Make:PROJECTS)

Arduinoをはじめよう 第3版 (Make:PROJECTS)

Arduinoをはじめようキット

Arduinoをはじめようキット

開発は、WindowsmacLinuxのどれでも大丈夫なので、mac book airにしました。

IDEのインストール

  • Arduino - Software から、自分の環境に合わせたソフトウェアをクリック
  • 資金提供をすることが可能。まず使ってみたい場合は、[JUST DOWNLOAD]をクリックして、ソフトウェアを実行する
  • 実行したら、[Arduino]という名前でアプリが解凍されるので、アプリケーションフォルダーなどに移動。zipファイルは削除して良い
  • macとUSBケーブルで接続すると、ONのLEDが点灯、LというオレンジのLEDが点滅する
  • インストールした[Arduino]アプリを起動
  • [ツール]メニューから[シリアルポート]を選択して、[/dev/cc.usbmodem・・・]を選択
  • [ツール]メニューから[ボード]を選択して、[Arduino/Genuino Uno]を選択

最初のスケッチ

スケッチとは、Arduinoを実行するためのプログラムのことです。

LEDを光らせます。点滅しているLのLEDは、簡単に実験できるように最初から乗っている13番ピンに接続されていることになっているLEDです。

LEDの短い足(カソード)をGNDに、長い足(アノード)を13番に指すと、Lと同じ振る舞いをさせることができます。

ポイント

  • 開発言語は、C言語ベースなので、C言語JavaC#などに馴染みがあればすぐに使える
  • pinMode(ピン番号, ) で、ピンの入出力を設定
  • digitalWrite(ピン番号, ) で、ピンの出力をONかOFFに切り替え
  • HIGHは1、LOWは0
  • Example4-2 は、以下のように整理できる
const int LED = 13;
const int BUTTON = 7;

void setup() {
  pinMode(LED, OUTPUT);
  pinMode(BUTTON, INPUT);
}

void loop() {
  digitalWrite(LED, digitalRead(BUTTON));
}
  • 物理ボタンは、仕組みの関係でボタンを押した直後にONとOFFが繰り返される場合がある。これをバウンシングという。delay(10)などで遅延させることで、この症状を軽減できる
    • 自分の環境では、delay(100)を入れても時々失敗する。そういうものなのか、自分のボタンの不良なのか、今の所判断つかず。まあ、そんなものということで進める

高度な入力と出力

  • ティルトスイッチ(傾きセンサー)は、「チルト」で探した方が見つかる
  • パルス幅変調(PWM)を使って、LEDの明るさ調整や、モーターの速度調整ができる
    • ONとOFFを細かく繰り返して調整する方法
    • デジタルピンのチルダが描かれているもの(3,5,6,9,10,11)は、ハードウェアのPWMが対応していて、設定をするとloopが停止していても作動する
    • analogWrite(ピン番号, 0~255) で設定。0が0%。255が100%
  • millis()で、Arduinoの時計ボードがリセットされてからの経過ミリ秒を取得できる。型は unsigned long
  • ArduinoRaspberry Piに比べて圧倒的に低速とはいえ、1秒間に1,600万ステップ(16MHzなので)も実行できる。delayやmillis()を使わないとすごい速さでループを繰り返す。単純なセンサーやアクチュエーター相手であれば、十分な速度を持っている
  • Arduino基盤に流す電流は20mA以下にする

アナログ入力

  • アナログピンに刺して、 analogRead(ピン番号)で取得する
  • 0〜5Vの電圧を、0〜1023の値で返す
  • デジタルのようにpinModeによる初期化は不要
  • Unoでは、pinModeでOUTPUTを指定すると、アナログピンをデジタル出力として利用できる。また、digitalRead(A0)などとすると、デジタル入力としても利用できる

PCとシリアル通信

  • Serial.begin(bps数。9600など)で開始
  • Serial.println(値)で送信
  • PC側で、シリアルモニターを表示すれば、値が表示される

モーターや電球などを利用する

  • Arduinoの通常の5Vよりも大きい電圧が必要な場合は、MOSFETを利用する
  • Vinピンで外部電源の電圧が利用できる。VinとGNDと信号をMOSFETに接続して、信号を与えると外部電源の入力を制御することがPWMで利用できるようになる。これで、よくあるモーターや電球を駆動する
  • サーボモーターは4.8Vで動くので、MOSFETは使わず、Arduinoの5Vで良さそう

サーボモーターを動かす

SG-90を利用する場合のヒントです。 その9 Arduinoでサーボモータをキュイキュイ動かす! を参考にしました。

  • コネクタはJRタイプ
    • 茶色:GND
    • 赤:Vcc(+電源)
    • オレンジ:信号線
  • 信号線に、PWMで指示を与えれば良い
  • Servoライブラリで制御可能

まとめ

ここまで、二日もあれば把握できました。書籍の残り半分ぐらいは、仕様解説やリファレンスマニュアルになっているので、知りたいことを索引で調べて見つけることができます。サーボモーターを駆動するServoや、センサやアクチュエーターの通信で出てくるI2C通信するためのWireなど、あると便利な多くのライブラリが最初から使えます。また、外部ライブラリを組み込みむこともできます。

ライブラリが充実しているため、予想していたよりも手間がかかずに簡潔に開発ができる環境でした。ここで紹介している書籍とキットがあれば、基礎を身につけることができると思います。秋月電子さんのページなどに掲載されている多彩なセンサーやアクチュエーターと組み合わせて、大いに楽しめそうです。

Laravel5.2でのテストのメモ

Laravel5.3のものをこちらに書きました → Laravel5.3でのテストのメモ - tanaka's Programming Memo

    • -


自分向けのメモです。

LaravelにはPHPUnitによるテストの設定が組み込まれています。公式マニュアルで概要を確認して、データベースのチェックや、URLごとのテストについて調べました。

現時点で、Laravelは5.3がリリースされていますが、Sentinelがまだ対応していないので、5.2の方を調べました。

実行時の注意点

以下のようなエラーが表示された場合の対処方法です。

PHP Fatal error:  Call to undefined method PHPUnit_Framework_TestResult::warnings() in /Users/yutanaka/.composer/vendor/phpunit/phpunit/src/TextUI/ResultPrinter.php on line 297

Laravelに組み込まれているphpunitはやや古い可能性があります。グローバルのphpunitとバージョンが異なる場合に、上記のようなエラーが表示される場合があります。その際は、Laravelに組み込まれているphpunitを呼び出すように package.json に以下のようなスクリプト呼び出しを追加して、 npm test でテストを開始すると良いでしょう。

  "scripts": {
    // :
    "test": "vendor/phpunit/phpunit/phpunit"
  },

公式マニュアル概要

Testing - Laravel - The PHP Framework For Web Artisans を参照して、概要を確認します。

Introduction

  • Laravelアプリフォルダー直下のphpunit.xmlと、testsフォルダー内にサンプルが設定されている
  • アプリフォルダー内で phpunit で実行できる
テスト環境
  • テストを開始すると、Laravelが自動的に環境設定をtestingに設定する
  • Laravelは、テスト中はarrayドライバーでセッションやキャッシュを設定するので、テスト中のセッションやキャッシュは後に残ることがない
  • テスト環境は、phpunit.xmlファイルのtesting環境変数で変更して構わない。変更した後は、artisanコマンドのconfig:clearを実行して、設定のキャッシュをクリアすること
新しいテストの定義と実行
  • php artisan make:test UserTest などで、新しいテストを定義できる
  • testsフォルダー内に、新しいUserTestファイルが作成されるので、phpunitのコマンドを書いてテスト内容を記述する
  • 実行は、phpunitを呼び出す
  • setUpメソッドをオーバーライドする時は、親のsetUpを呼び出すこと

アプリケーションのテスト

  • Laravelは、HTTPリクエストを生成したり、出力をテストしたり、フォームを埋めたりするのが楽になるAPIを提供する
  • visit()メソッドは、GETリクエストをアプリケーションに発行する
  • see()メソッドは、アプリケーションの戻り値から指定した文字列が含まれるかをアサートする
  • dontSee()メソッドは、指定の文字列が戻り値に含まれないことをアサートする
アプリケーションとの連携
  • リンクをクリックする
    • visit()で画面を表示
    • click('<クリックしたい文字列>')
    • seePageIs('遷移先のURL')
  • フォームの操作
    • type(<入力内容>, <フォームのname>)で、指定のnameの入力フォームに指定のテキストを入力する
    • select(<選択内容>, <フォームのname>)で、ラジオボタンやドロップダウンの選択
    • check(<フォームのname>)で、指定のチェックボックスにチェック
    • uncheck(<フォームのname>)で、指定のチェックボックスのチェックを外す
    • attach(<ファイルのパス>, <フォームのname>)で、指定のファイルをアップロード対象にする
    • press(<ボタンやテキストや要素のname>)で、該当するものを押す
JSONテスト
  • get, post, put, patch, deleteメソッドで、指定のURLに、指定のパラメータを渡した呼び出しができる
  • seeJson()で、指定のデータが戻り値に含まれるかをチェックする。「含むか」なので、完全一致じゃなくてもテストは成功する
  • JSONの完全な一致をチェックしたい場合は、seeJsonEquals()メソッドを利用する
  • 戻り値の内容ではなく、構造をチェックしたい場合は、seeJsonStructure()メソッドを使う。指定していないキーがあっても、指定した構造が含まれていればテストは成功する
  • 何らかのキーに、指定の構造が含まれるかをチェックする場合は、 * を使う。ネストも可能
SessionとAuthentication
  • withSession()メソッドで、セッションを設定できる。ページを訪れる前に、テストしたい値をセッションに設定しておくことができる
  • actingAs()で、カレントユーザーを設定できる。事前に、ModelFactoryで、新規のユーザーモデルを作成して、それを引数に渡してユーザーを作成できる
  • actingAs()の第2引数を指定すると、毎回認証が必要な保護認証に対して、保護名を設定できる
ミドルウェアの無効化
  • WithoutMiddlewareトレイトを使うと、ミドルウェアを無効化して、テストを簡易にできる
    • クラス内に、use WithoutMiddleware;を宣言すると、そのテスト全てでミドルウェアが無効になる
    • 特定のテストのみで無効にしたい場合は、テストメソッドの中で、$this-.withoutMiddleware();を呼び出す
カスタムHTTPリクエスト
  • カスタムリクエストを作成して、戻り値のIlluminate\Http\Responseオブジェクトを取得したい場合は、call()メソッドを使う
  • POST, PUT, PATCHリクエストに必要な入力データは、配列で渡す
PHPUnitアサーション

以下、Laravelが提供するPHPUnitテスト用のメソッド。

  • assertResponseOk();
    • クライアントのレスポンスコードがOkかを判定
  • assertResponseStatus($code);
  • assertViewHas($key, $value = null);
    • 戻り値のビューに対して、$keyに$valueが設定されているかを判定
  • assertViewHasAll(array);
    • 戻り値が、指定の配列を持つかを判定
  • assertViewMissing($key);
    • 戻り値のビューに指定のkeyが含まれないことを判定
  • assertRedirectedTo($uri, $with = []);
    • 指定のURIにリダイレクトしたかを判定
  • assertRedirectedToRoute($name, $parameters = [], $with = []);
    • 指定のルートにリダイレクトされたかを判定
  • assertRedirectedToAction($name, $parameters = [], $with = []);
    • 指定のアクションにリダイレクトされたかを判定
  • assertSessionHas($key, $value = null);
    • セッションが指定のkeyとvalueを持つかを判定
  • assertSessionHasAll(array $bindings);
    • セッションが指定の配列の値を持つかを判定
  • assertSessionHasErrors($bindings = [], $format = null);
    • セッションが指定のエラーになっていないかを判定
  • assertHasOldInput();
    • セッションがold inputを持っていないかを判定
  • ssertSessionMissing($key);
    • セッションが指定のkeyを持っていないことを判定

Databaseのテスト

Laravelは、データベース駆動のアプリケーション向けのテスト環境も提供しています。

  • seeInDatabase()メソッドで、指定のデータが、データベースの指定のテーブルに含まれるかを判定
テスト後のデータベースのリセット

各テスト後に、テスト時のデータベースへの変更をもとに戻す方法です。

  • Migrationを使う
    • 次のテストの前に、DatabaseMigrationsトレイトを使って、Migrationする
    • テストクラス内で、 use DatabaseMigrations; を定義すれば、テストごとに自動的にマイグレーションを実施する
  • トランザクションを使う
    • 全てのテストを、データベースのトランザクションで囲む方法もある
    • DatabaseTransactionsトレイトを使えば、Migrationsと同様にテストごとに自動的にこれを行う
    • このトレイトは、デフォルトのデータベース接続にのみ対応
モデルファクトリー

複数のテストにまたがって、共通の幾つかのレコードをデータベースに登録したい場合、手動で特定の値を列ごとに設定するのではなく、Eloquentのモデルファクトリーを利用することができます。

  • database/factories/ModelFactory.php ファイルに、データの定義例がある
  • $factory->define()メソッドに、デフォルトデータを戻すクロージャーを渡す
  • クロージャーは、Faker PHP ライブラリのインスタンスを返し、テストのための乱数を設定できる
  • ModelFactory.phpファイルには、自由にファクトリーを追加できる
  • UserFactory.phpやCommentFactory.phpなど、database/factoriesディレクトリーに加えることができる

同じEloquentモデルクラスに対して、複数のファクトリーを利用するには、ベースとなるユーザーファクトリーを複製して、raw()メソッドでベースファクトリーを変更する方法があります。$factory->defineAs()メソッドでファクトリーを定義して、クロージャー内で$factoryを受け取って、$factory->row()でモデルクラスを受け取って、array_merge()で配列を結合します。

  • ファクトリーのテストでの使い方
    • ファクトリーを定義したら、テスト関数でfactory(モデルクラス)->make();とすれば、ファクトリーから生成したモデルのインスタンスを得られる
    • ファクトリーで作成したデフォルト値を書き換えたい場合は、make()メソッドに連想配列で変更要素を渡す
    • factory()の第2引数に数を渡すと、指定の数のインスタンスを生成する
    • 同じく、ファクトリー名を渡すと、該当するファクトリーを生成する
  • ファクトリーモデルを持続させる
    • create()メソッドは、モデルのインスタンスを作成した上で、データベースに値を保存する
    • create()メソッドに連想配列を渡すと、属性を上書きできる
  • リレーションの追加
    • create()してモデルを作成後、each()メソッドを呼び出して、posts()->save(factory(モデル暮らす)->make()); で設定できる
  • ファクトリーを定義するファクトリーに渡すクロージャーでモデルのリレーションを設定することもできる
    • Postを作成する時に、新しいユーザーを作成して、idをリレーションさせることができる
    • 生成したユーザーのIDを、その後の属性で利用することも可能

モック

イベントのモック
  • Laravelで大量にイベントシステムを構築していた場合、テスト中にイベントをモック化できる
  • ユーザー登録をした時に、登録が完了したイベント(例えばUserRegistered)が発行すると、登録完了のメールが送信されてりする。それをキャンセルするとテストが楽である
  • $this->expectsEvents(App\Events\UserRegistered::class); とすると、UserRegisteredイベントをキャンセルできる
  • doesntExpectEvents()メソッドを使うと、指定のイベントが発動しなかったことを確認できる
  • withoutEvents()メソッドを呼び出すと、すべてのイベントハンドラを抑制できる
ジョブをモック

アプリケーションがリクエストを作成した時に、作成したコントローラーが特定のジョブを呼び出すかを試す簡単なテストをしたい場合があるでしょう。そのような時の方法です。これにより、ルートとコントローラーのテストを分離することができます。

  • $this->expectsJobs(App\Jobs\PurchasePodcast::class);などとすることで、指定のジョブが呼び出されたことを確認する。行うのは確認のみで、ジョブ自体を実行することはしない
  • このメソッドは、DispatchesJobsトレイトか、dispatch()メソッドによって発行されたジョブにのみ反応する。Queue::push()で直に送信されたジョブは対象外
Facadeのモック

Facade(ファサード)は、Laravelのサービスを静的に呼び出せるようにしたもの。これをモックにします。例えば、Cacheファサードをモックに入れ替えてテストができます。

  • shouldReceive()メソッドを呼び出すと、Mockeryクラスのモックのインスタンスが返される
  • Laravelのservice containerにより管理されるので、そのままクラスを利用するよりもテストしやすい
  • Requestファサードをモックにすると、テストを実行する時にcall()やpost()メソッドのようなHTTPヘルパーメソッドもキャンセルされてしまうので、モックにするべきではない

Laravel+Sentinel ロール管理機能を作成する

ユーザー管理の実装からの続きです。

ロール管理機能を追加していきます。

ロール管理画面の概要

機能

ロール管理画面も、基本的にはユーザー管理と同じように作成します。必要な機能は以下の通りです。

  • 新しいロールの作成
    • ロール名
    • slug
    • 追加ボタン
  • 新しい権限の追加
    • 権限の文字列のみ
    • 追加ボタン
  • ロール一覧
    • ロール名
    • slug
    • 権限リスト(全ての権限を並べたチェックボックス)
    • 修正ボタン
    • 削除ボタン

アクセス権限

ユーザーが持つrole.view, role.create, role.update, role.delete の権限でチェックします。

ロール管理用のコントローラーの作成

ユーザー管理の時と同様に、resourceフラグでコントローラーを作成して、ルートに適用します。

ロール用のコントローラーを作成

  • ターミナルから、以下を実行して、ロール用のリソースコントローラーを作成
php artisan make:controller Sentinel/RoleController --resource

パーミッション用のコントローラーを作成

パーミッションは、追加と削除のみなので、手動でコントローラーとルートを作成します。

  • app/Http/Controllers/Sentinel/PermissionController.php を新規に作成してエディターで開く
  • 以下のコードを追加
<?php

namespace App\Http\Controllers\Sentinel;

use Illuminate\Http\Request;

use App\Http\Requests;
use App\Http\Controllers\Controller;

class PermissionController extends Controller
{
    /**
     * Store a newly created resource in storage.
     *
     * @param  \Illuminate\Http\Request  $request
     * @return \Illuminate\Http\Response
     */
    public function store(Request $request)
    {
        //
    }

    /**
     * Remove the specified resource from storage.
     *
     * @param  int  $id
     * @return \Illuminate\Http\Response
     */
    public function destroy($id)
    {
        //
    }
}

ルートを設定

作成したコントローラーへのアクセスをルートに追加します。

  • app/Http/routes.php をエディターで開く
  • 以下の行をusersの定義の下に追加して、ロールのためのルートを追加
Route::resource('roles', 'Sentinel\RoleController');

Route::post('permissions', 'Sentinel\PermissionController@store');
Route::delete('permissions/{name}', 'Sentinel\PermissionController@destroy');

ロール管理画面の開発

ビューを表示するためのコードを作成

ロール管理画面用のビューを呼び出すルートを追加します。

  • app/Http/Controllers/Sentinel/RoleController.php をエディターで開く
  • あらかじめ作成されているindex()メソッドを、以下のようにコード追加する
    public function index()
    {
        return view('sentinel.roles', ['permissions' => self::getPermissionList()]);
    }

パーミッション一覧を取得するためのコードを追加

パーミッション一覧を表示するために、現在登録されている全てのロールが持っている、全てのパーミッション名のリストが必要なので、それを取得するための関数を作成します。

  • 引き続き、app/Http/Controllers/Sentinel/RoleController.php で作業する
  • Sentinelを参照するために、コードの上の方に以下を追加する
use Sentinel;
  • RoleControllerクラスに以下の関数を追加する
    /**
     * 全ロールに設定されているパーミッションのリストを作成
     */
    public static function getPermissionList() {
        $permissions = [];
        foreach(Sentinel::getRoleRepository()->all() as $role) {
            foreach($role->permissions as $k => $v) {
                if (!in_array($k, $permissions)) {
                    $permissions[] = $k;
                }
            }
        }
        return $permissions;
    }

ビューの作成

ビューを作成します。パーミッションは単純な追加と削除のみなので、今回はロールとパーミッションの両方をまとめて管理するページにします。

エラー表示ブロックの共有化

エラーが発生した要素ごとにエラーメッセージを表示させようと思います。各要素で必要なコードは共通ですので、共通のビューを作成して、includeで読み込ませて使えるようにします。

  • resources/views/parts/error-block.blade.php ファイルを作成して、エディターで開く
  • 以下のコードを入力
@if ($errors->has($name))
    <span class="help-block">
        <strong>{{ $errors->first($name) }}</strong>
    </span>
@endif

これを使うには、入力要素を以下のような形にして、inputタグに続けて@includeでerror-blockを読み込み、引数としてinputタグのnameを指定します。

*** 使用例

<div class="form-group{{ $errors->has('入力要素のname') ? ' has-error' : '' }}">
    <input name="入力要素のname" class="form-control" ・・・
    @include('parts.error-block', ['name' => '入力要素のname'])
</div>
モーダルウィンドウの作成

ロールの変更や削除の選択をする時のBootstrapのモーダルウィンドウ用のビューを作成します。

  • resources/views/parts/modal.blade.php を作成して、以下のコードを入力する
{{-- 以下のように呼び出しボタンを用意する
<button type="button" class="btn" data-toggle="modal" data-target="#ターゲット">
    ボタン名
</button>

id 呼び出すID
title モーダルに表示するタイトル
body モーダルの本文
action 実行時のURL
method 実行時のメソッド
--}}
<div class="modal fade" id="{{$id}}" tabindex="-1" role="dialog">
  <div class="modal-dialog">
    <div class="modal-content">
      <div class="modal-header">
        <button type="button" class="close" data-dismiss="modal" aria-label="Close">
            <span aria-hidden="true">&times;</span>
        </button>
        <h4 class="modal-title">{{$title}}</h4>
      </div>
      <div class="modal-body">
          {{$body}}
      </div>
      <div class="modal-footer">
          <form action="{{$action}}" method="POST">
              {{ csrf_field() }}
              {{ method_field($method) }}

              <button type="submit" class="btn btn-primary">
                  <i class="fa fa-btn fa-check"></i>  はい
              </button>
              <button type="button" class="btn btn-default" data-dismiss="modal">
                  <i class="fa fa-btn fa-close"></i>いいえ</button>
          </form>
      </div>
    </div><!-- /.modal-content -->
  </div><!-- /.modal-dialog -->
</div><!-- /.modal -->

ボタンごとにFormがないものも用意します。

  • resources/views/parts/modal-no-form.blade.php を作成して、以下のコードを入力する
{{-- モーダルのform未組み込み版
    以下のように呼び出しボタンを用意する
<button type="button" class="btn" data-toggle="modal" data-target="#ターゲット">
    ボタン名
</button>
id 呼び出すID
title モーダルに表示するタイトル
body モーダルの本文
--}}
<div class="modal fade" id="{{$id}}" tabindex="-1" role="dialog">
  <div class="modal-dialog">
    <div class="modal-content">
      <div class="modal-header">
        <button type="button" class="close" data-dismiss="modal" aria-label="Close">
            <span aria-hidden="true">&times;</span>
        </button>
        <h4 class="modal-title">{{$title}}</h4>
      </div>
      <div class="modal-body">
          {{$body}}
      </div>
      <div class="modal-footer">
          <button type="submit" class="btn btn-primary">
              <i class="fa fa-btn fa-check"></i>  はい
          </button>
          <button type="button" class="btn btn-default" data-dismiss="modal">
              <i class="fa fa-btn fa-close"></i>いいえ
          </button>
      </div>
    </div><!-- /.modal-content -->
  </div><!-- /.modal-dialog -->
</div><!-- /.modal -->
ロール管理ビューの作成
  • resources/views/sentinel/roles.blade.php ファイルを作成して、エディターで開く
  • 以下のコードを入力
@extends('layouts.app')

@section('content')
<div class="container">
    <div class="row">
        <div class="col-md-12">
            @include('parts.info')
            @include('common.errors')

            <h4>パーミッション</h4>

            <table class="table table-striped table-hover table-bordered">
                <thead>
                    <tr>
                        <th>パーミッション名</th>
                        <th>操作</th>
                    </tr>
                </thead>
                <tbody>
                    <!-- 新規登録-->
                    <form class="col" role="form" method="POST" action="{{url('permissions')}}">
                        <tr>
                            {{ csrf_field() }}
                            <td>
                                <div class="form-group{{ $errors->has('new_permission') ? ' has-error' : '' }}">
                                    <input id="new_permission" type="text" class="form-control" name="new_permission" value="{{ old('new_permission') }}">
                                    @include('parts.error-block', ['name' => 'new_permission'])
                                </div>
                            </td>
                            <td>
                                <button type="submit" class="btn btn-primary">
                                    <i class="fa fa-btn fa-plus"></i> 新規登録
                                </button>
                            </td>
                        </tr>
                    </form>
                </tbody>
            </table>

            <h4>パーミッションの削除</h4>

            <div class="row">
                <div class="col-md-12">
                    @foreach($permissions as $permission)
                        <button type="button" class="btn btn-default" aria-label="Close" data-toggle="modal"
                            data-target="#delete-permission-{{array_search($permission, $permissions)}}">
                            <i class="fa fa-btn fa-remove"></i> {{$permission}}
                        </button>
                        @include('parts.modal', [
                            'id' => 'delete-permission-'.array_search($permission, $permissions),
                            'title' => trans('sentinel.delete_permission_title'),
                            'body' => trans('sentinel.confirm_delete_permission').' : '.$permission,
                            'action' => url('permissions', base64_encode($permission)),
                            'method' => 'DELETE'
                        ])
                    @endforeach
                </div>
            </div>

            <hr>

            <h4>ロール追加</h4>

            <table class="table table-striped table-hover table-bordered">
                <thead>
                    <tr>
                        <th>ロール名(日本語可)</th>
                        <th>Slug</th>
                        <th>パーミッション</th>
                        <th>操作</th>
                    </tr>
                </thead>

                <tbody>
                    <!-- 新規登録-->
                    <form class="col" role="form" method="POST" action="{{url('roles')}}">
                        {{ csrf_field() }}

                        <tr>
                            <td>
                                <div class="form-group{{ $errors->has('new_role') ? ' has-error' : '' }}">
                                    <input id="new_role" type="text" class="form-control" name="new_role" value="{{ old('new_role') }}">
                                    @include('parts.error-block', ['name' => 'new_role'])
                                </div>
                            </td>
                            <td>
                                <div class="form-group{{ $errors->has('new_slug') ? ' has-error' : '' }}">
                                    <input id="new_slug" type="text" class="form-control" name="new_slug" value="{{ old('new_slug') }}">
                                    @include('parts.error-block', ['name' => 'new_slug'])
                                </div>
                            </td>
                            <td>
                                @foreach ($permissions as $per)
                                    <div>
                                        <input type="checkbox" name="new_per_{{str_replace(".", "-", $per)}}"
                                            {{old("new_per_".str_replace(".", "-", $per))=="on" ? 'checked="true"' : ''}}
                                        > {{$per}}
                                    </div>
                                @endforeach
                            </td>
                            <td>
                                <button type="submit" class="btn btn-primary">
                                    <i class="fa fa-btn fa-plus"></i> 新規登録
                                </button>
                            </td>
                        </tr>

                        </div>

                    </form>

                </tbody>
            </table>

            <h4>ロール一覧</h4>
            <table class="table table-striped table-hover table-bordered">
                <thead>
                    <tr>
                        <th>ロール名(日本語可)</th>
                        <th>Slug</th>
                        <th>パーミッション</th>
                        <th colspan="2">操作</th>
                    </tr>
                </thead>

                <tbody>
                    @foreach(Sentinel::getRoleRepository()->all() as $role)
                        <tr>
                            <form class="col" role="form" method="POST" action="{{url('roles', $role->id)}}">
                                {{ csrf_field() }}
                                {{ method_field('PUT') }}
                                <td>
                                    <div class="form-group{{ $errors->has('role_'.$role->id.'_name') ? ' has-error' : '' }}">
                                        <input type="text"
                                            class="form-control"
                                            name="role_{{$role->id}}_name"
                                            id="role_{{$role->id}}_name"
                                            value="{{empty(old('role_'.$role->id.'_name')) ? $role->name : old('role_'.$role->id.'_name')}}">
                                        @include('parts.error-block', ['name' => 'role_'.$role->id.'_name'])
                                    </div>
                                </td>
                                <td>
                                    <div class="form-group{{ $errors->has('role_'.$role->id.'_slug') ? ' has-error' : '' }}">
                                        <input type="text"
                                            class="form_control"
                                            name="role_{{$role->id}}_slug"
                                            id="role_{{$role->id}}_slug"
                                            value="{{empty(old('role_'.$role->id.'_slug')) ? $role->slug : old('role_'.$role->id.'_slug')}}">
                                        @include('parts.error-block', ['name' => 'role_'.$role->id.'_slug'])
                                    </div>
                                </td>
                                <td>
                                    @foreach ($permissions as $per)
                                        <div>
                                            <input type="checkbox"
                                                name="role_{{$role->id}}_per_{{str_replace(".", "-", $per)}}"
                                                @if (old("role_".$role->id."_per_".str_replace(".", "-", $per))=="on")
                                                    checked="true"
                                                @elseif ($role->hasAccess($per))
                                                    checked="true"
                                                @endif
                                            > {{$per}}
                                        </div>
                                    @endforeach
                                </td>
                                <td>
                                    <button type="button" class="btn btn-primary" data-toggle="modal" data-target="#role_{{$role->id}}_update">
                                        <i class="fa fa-btn fa-refresh"></i> 変更
                                    </button>

                                    @include('parts.modal-no-form', [
                                        'id' => 'role_'.$role->id.'_update',
                                        'title' => 'ロールの更新',
                                        'body' => 'ロール['.$role->name.']の情報を更新しますか?',
                                    ])
                                </td>
                            </form>
                            <td>
                                <button type="submit" class="btn btn-danger" data-toggle="modal" data-target="#role-{{$role->id}}-delete">
                                    <i class="fa fa-btn fa-remove"></i> 削除
                                </button>

                                @include('parts.modal', [
                                    'id' => 'role-'.$role->id.'-delete',
                                    'title' => 'ロールの削除',
                                    'body' => 'ロール['.$role->name.']を削除しますか?',
                                    'action' => url('roles', $role->id),
                                    'method' => 'DELETE',
                                ])
                            </td>
                        </tr>
                    @endforeach
                </tbody>

            </table>

        </div>
    </div>
</div>
@endsection

以上で、ロール管理画面のフォームの表示まで出来ました。 http://0.0.0.0:8080/roles にアクセスしてみてください。画面が表示されて、利用されているパーミッションリストやロール一覧が確認できます。

まだ、ボタンの処理は実装していないので、何かを押してもエラーが発生します。それぞれの機能を追加していきます。

パーミッションの新規登録処理

ロールに設定できるパーミッションの種類を追加する処理を追加するために、 PermissionController.php のstore関数にコードを追加します。

  • app/Http/Controllers/Sentinel/PermissionController.php をエディターで開く
  • ロールコントローラーやSentinel、リダイレクトを利用するために以下の3つのuseを最初の方に追加
use App\Http\Controllers\Sentinel\RoleController;
use Sentinel;
use Redirect;
  • 先に作成したstore関数を以下のように中身を実装する
    public function store(Request $request)
    {
        // バリデーション
        $this->validate($request, [
           // nameは必須で、255文字まで
           'new_permission' => 'required|max:255',
       ]);

       // 既存なら何もしない
       $nowper = RoleController::getPermissionList();

       if (in_array($request->new_permission, $nowper)) {
           // すでにあるので、エラーで返す
           return Redirect::back()->withInput()->withErrors(['new_permission' => trans('sentinel.same_permission')]);
       }

       // 作成実行
       foreach(Sentinel::getRoleRepository()->all() as $role) {
           $role->addPermission($request->new_permission, false)->save();
       }

       // 成功
       return Redirect::back()->with(['info' => trans('sentinel.permission_add_done').":".$request->new_permission]);
    }

以上で、パーミッションの追加ができるようになりました。ロール管理画面を表示して、「test」などの名前のパーミッションの登録をしてみてください。

パーミッションの削除

パーミッションを削除する機能を追加します。引き続き、PermissionController.php で作業をします。

  • あらかじめ作成していた PermissionController.php の destroy関数を、以下のように実装する
    public function destroy($name)
    {
        $per = base64_decode($name);
        $permissions = RoleController::getPermissionList();
        if (!in_array($per, $permissions)) {
            return Redirect::back()->withErrors(['delete_permission' => trans('sentinel.invalid_permission')]);
        }

        // 削除
        foreach (Sentinel::getRoleRepository()->all() as $role) {
            $role->removePermission($per)->save();
        }

        return Redirect::back()->with(['info' => trans('sentinel.permission_delete_done').":".$per]);
    }

以上で削除が動作するようになります。先ほど追加した「test」などのパーミッションを、削除欄から選択して消してみてください。

ロールの追加

ロールを追加する処理をRoleController.phpに追加します。

  • app/Http/Controllers/Sentinel/RoleController.php をエディターで開く
  • Redirectを使えるように、ファイルの最初の方に以下のuse文を追加
use Redirect;
  • あらかじめ作成されている store 関数を以下のように実装する
    public function store(Request $request)
    {
        $this->validate($request, [
            'new_role' => 'required|max:255',
            'new_slug' => 'required|max:255',
        ]);

        // パーミッションリストの作成
        $permissions = [];
        $pers = self::getPermissionList();
        foreach($pers as $per) {
            $permissions[$per] = $request['new_per_'.str_replace(".", "-", $per)] == "on";
        }

        $role = Sentinel::getRoleRepository()->createModel()->create([
            'name' => $request->new_role,
            'slug' => $request->new_slug,
            'permissions' => $permissions
        ]);

        return Redirect::back()->with(['info' => trans('sentinel.role_create_done')]);
    }

以上でロールが追加できるようになります。「testroll」などの名前で登録してみてください。

ロールの変更

ロールの変更処理を実装します。

  • app/Http/Controllers/Sentinel/RoleController.php をエディターで開く
  • あらかじめ作成されている update 関数を以下のように実装する
    /**
     * Update the specified resource in storage.
     *
     * @param  \Illuminate\Http\Request  $request
     * @param  int  $id
     * @return \Illuminate\Http\Response
     */
    public function update(Request $request, $id)
    {
        $idx = 'role_'.$id.'_';

        // バリデーションを実施
        $this->validate($request, [
            $idx.'name' => 'required|max:255',
            $idx.'slug' => 'required|max:255',
        ]);

        // 修正をチェック
        $updates = [];
        $updates[] = trans('sentinel.role_update_done');

        // 現ロールを取得
        $role = Sentinel::findRoleById($id);
        if ($role == null) {
            return Redirect::back()->withInput()->withErrors(['invalid_role' => trans('sentinel.invalid_role')]);
        }

        // 名前チェック
        if ($role->name !== $request[$idx."name"]) {
            $updates[] = "ロール名: ".$role->name." > ".$request[$idx."name"];
            $role->name = $request[$idx."name"];
        }
        // slugチェック
        if ($role->slug !== $request[$idx."slug"]) {
            $updates[] = "Slug: ".$role->slug." > ".$request[$idx."slug"];
            $role->slug = $request[$idx."slug"];
        }

        // パーミッションの設定
        $permissions = self::getPermissionList();
        foreach($permissions as $per) {
            if ($role->hasAccess($per) && (!$request[$idx."per_".str_replace(".", "-", $per)])) {
                $updates[] = $per." > off";
                $role->updatePermission($per, false);
            }
            else if (!$role->hasAccess($per) && ($request[$idx."per_".str_replace(".","-",$per)])) {
                $updates[] = $per." > on";
                $role->updatePermission($per, true);
            }
        }

        // 更新
        if (count($updates) > 1) {
            $role->save();
            return Redirect::back()->with(['info' => $updates]);
        }

        // 更新なし
        return Redirect::back()->with(['info' => trans('sentinel.no_changed')]);
    }

info.blade.phpでエラーが発生したら、以下のように修正する

@if (session('info') || isset($info))
<div class="alert alert-info">
    @if (session('info'))
        @if (is_array(session('info')))
            <ul>
            @foreach(session('info') as $ln)
                <li>{{$ln}}</li>
            @endforeach
            </ul>
        @else
            {{ session('info') }}
        @endif
    @endif
    @if (isset($info))
        {{ $info }}
    @endif
</div>
@endif

以上で完了です。登録した「test」ロールの名前やslug、パーミッションを変更して、「変更」を押して、正しく情報が更新されることを確認してください。

ロールの削除

最後に、ロールを削除する処理を実装します。

  • app/Http/Controller/Sentinel/RoleController.php をエディターで開く
  • あらかじめ作成されている destroy 関数を以下のように実装する
    public function destroy($id)
    {
        // 削除実行
        $role = Sentinel::findRoleById($id);
        if ($role === null) {
            return Redirect::back()->withInput()->withErrors(['role-'.$id.'_delete', trans('sentinel.invalid_role')]);
        }
        $name = $role->name;

        // 削除実行
        $role->delete();

        return Redirect::back()->with(['info' => trans('sentinel.role_delete_done')." : ".$name]);
    }

以上で完了です。「test」ロールを削除してみてください。

パーミッションの確認

機能が実装できたので、各操作がパーミッションを持つユーザーのみ操作できるように、コントローラーのコンストラクターにコードを追加します。

  • app/Http/Controllers/Sentinel/RoleController.php をエディターで開く
  • 以下のコンストラクターをクラスに追加する
     /**
      * コンストラクター
      * 処理に権限チェックのミドルウェアを設定
      */
     public function __construct() {
         $this->middleware('permission:role.view', [
             'only' => [
                 'index'
             ]
         ]);
         $this->middleware('permission:role.update', [
             'only' => [
                 'update'
             ]
         ]);
         $this->middleware('permission:role.create', [
             'only' => [
                 'store'
             ]
         ]);
         $this->middleware('permission:role.delete', [
             'only' => [
                 'destroy'
             ]
         ]);
    }
  • app/Http/Controllers/Sentinel/PermissionController.php をエディターで開く
  • 以下のコンストラクターをクラスに追加する
    /**
     * コンストラクター
     * 処理に権限チェックのミドルウェアを設定。パーミッションの権限はロールに準じる
     */
    public function __construct() {
        $this->middleware('permission:role.create', [
            'only' => [
                'store'
            ]
        ]);
        $this->middleware('permission:role.delete', [
            'only' => [
                'destroy'
            ]
        ]);
    }

これで、ロールやパーミッションの各操作は、以下のパーミッションが有効なロールを持ったユーザーのみが実行できるようになります。

できたら、権限のないユーザーで http://0.0.0.0:8080/roles にアクセスしてみましょう。権限がないので、しばらく元の画面に戻ろうとしたのちにエラーが表示されます。通常はrolesに直接アクセスすることはないので、遷移元のページに戻ります。

最後に

最適な例にはなっていないと思いますが、LaravelとSentinelのサンプルとして公開しました。必要な作業が思ったより多かったですが、それでもこれらのフレームワークを使わないとさらに膨大な手間がかかりますので、とてもありがたい環境です。PHPもまだまだいけてます。

Laravel+Sentinelで、ユーザー管理を実装する

Laravelの認証や認可にSentinelを組み込んだのであれば、ユーザーの役割(ロール)や権限(パーミッション)機能を使えるようにしたいところです。

そこで、管理者によるユーザー管理、ロールとパーミッションによる権限の管理をするコントローラーやビューを作成します。

前提

  • こちらの記事に続けて実装
  • 管理をシンプルにするために、パーミッションはロールにのみ割り当てて、ユーザーに個別に割り当てる機能は設けない
  • ユーザー関連の機能は以下の通り
    • ユーザー一覧の表示(Administrator/Moderator)
    • ユーザーの新規作成(Administrator/Moderator)
    • ユーザーの編集(Administrator)
      • ロールの切り替え
    • ユーザーの削除(Administrator)
  • ロール関連の機能は以下の通り
    • ロールの新規作成
    • ロールの編集
      • 権限の追加、編集、削除
    • ロールの削除
  • 権限チェック用のミドルウェアを用意する
    • 指定のロールの時にパス
    • 指定の権限の時にパス
  • 管理者は、設定で指定のメールアドレスでも指定できるようにする

管理者のメールアドレスを設定

ユーザー登録をしただけでは、ロールが設定されないので管理ができません。そこで、.envに管理者メールアドレスを定義して、ユーザーがそのメールアドレスだった場合は管理者として扱うようにします。

  • config/app.php をエディターで開く
  • 以下を追加
    // 管理者用EMailアドレスがあれば設定
    'admin_email' => env('ADMIN_EMAIL', ''),
  • .env をエディターで開く
  • 以下を追加。メールアドレスは適宜変更のこと
ADMIN_EMAIL=your@emai.com

以上で、 config('app.admin_email') とすると、管理者用のメールアドレスが確認できます。これを管理者チェック用のミドルウェアに組み込みます。

このメールアドレスのユーザーは、すべての操作を可能にします。

ログイン時にロールを割り当て

ログインしたのが管理者の時、ロールが作られているのかのチェックと、ロールが管理者に割り当てられているかのチェックを行います。いずれもまだの場合は設定を行います。ロールや権限の初期設定のためのデフォルトデータをコンフィグファイルにまとめておきましょう。

ロール関連の設定を作成

  • config/roles.php を新規作成して、エディターで開く
  • とりあえず、AdministratorとModeratorを定義しておく。権限は必要に合わせて変更の事
<?php
/**
 * ロール用の設定ファイル
 * @copyright 2016 YuTanaka@AmuseOne
 */

return [
    "default_roles" => [
        "default_admin_roles" => [
            "name" => "Administrator",
            "slug" => "admin",
            "permissions" => [
                "user.create" => true,
                "user.delete" => true,
                "user.view" => true,
                "user.update" => true,
                "role.create" => true,
                "role.delete" => true,
                "role.view" => true,
                "role.update" => true,
            ]
        ],
        "default_moderator" => [
            "name" => "Moderator",
            "slug" => "moderator",
            "permissions" => [
                "user.create" => true,
                "user.delete" => false,
                "user.view" => true,
                "user.update" => false,
                "role.create" => false,
                "role.delete" => false,
                "role.view" => false,
                "role.update" => false,
            ]
        ]
    ]
];

管理者メールの時の処理

SentinelControllerのログイン時の処理に、今回の処理を組み込みます。作業の前に、ロールや権限の確認方法を調べておきます。

ログインユーザーのロールの確認

現在ログインしているユーザーが特定のロールかを確認するには、 Sentinel::inRole('ロールのslug') でチェックします。ログインしていない場合は、 ErrorException が発生するので、try-catchで対応するか、事前にログインチェックをします。

if (Sentinel::inRole('slug')) {
    // ユーザーはslugのロールを持ちます
}
ログインユーザーのパーミッションの確認

パーミッションをチェックするには、ユーザーのインターフェースを取得して、必要に応じて次の2つの方法を利用します。複数のパーミッションを全て満たすかを判定するには、 $user->hasAccess() でチェックします。どれか一つでも有効であれば良い場合は、 $user->hasAnyAccess() でチェックします。

$user = Sentinel::check();
if ($user->hasAccess(['user.create', 'user.delete'])) {
    // ユーザーの作成と削除、どちらもできる場合の処理
}

if ($user->hasAnyAccess(['user.create', 'user.delete'])) {
    // ユーザーの作成、または、削除ができる場合の処理
}

以上を活用して、ロールをチェックして、必要な処理を加えます。

ロールのセットアップと管理者の割り当て処理

  • app/Http/Controllers/Sentinel/SentinelController.php をエディターで開く
  • クラスに以下の関数を追加
    /**
     * 管理者のメールアドレスチェックをして、管理者の時で、ロールがない時は、
     * ロールを整える
     * @return bool true=作成した / false=何もしない
     */
    private function checkAdminMailRoles(Request $request) {
        if (strcmp($request['email'], config('app.admin_email')) !== 0) {
            return false;
        }

        // ロールがあるかを確認する
        if (!Sentinel::findRoleBySlug('admin')) {
            // ロールがないので、作成する
            $defs = config('roles.default_roles');
            foreach($defs as $k => $v)
            {
                // ロールがなければ作成
                $role = Sentinel::findRoleByName($defs[$k]['name']);
                if (!$role) {
                    Sentinel::getRoleRepository()->createModel()->create($defs[$k]);
                }
                else {
                    // ロールがある場合は、更新
                    $role->permissions = $defs[$k]['permissions'];
                    $role->save();
                }
            }
        }

        // 管理者のメール。管理者ロールが割り当てられている場合は何もしない
        if (Sentinel::inRole('admin')) {
            return false;
        }

        // ユーザーにadminロールを設定する
        $role = Sentinel::findRoleBySlug('admin');
        $role->users()->attach($this->userInterface);
        return true;
    }
  • 次に、これをログイン処理内で呼び出す。login()メソッドの最後である return redirect($this->redirectTo); の前の行に、以下の関数呼び出しを追加する
        // ロールのチェック
        $this->checkAdminMailRoles($request);

以上で、管理者メールに設定したユーザーでログインすると、初期のロールと、 ユーザーに管理者ロール(Administrator)が割り当てられます。

メニューの追加

管理者としてログインしている時は、「ユーザー管理」と「ロール管理」。モデレーターとしてログインしている時は、「ユーザー」メニューを表示するようにします。

  • resources/views/layouts/app.blade.php をエディターで開く
  • Homeメニューが描かれている Left Side Of Navbar 欄を探して、以下のように修正
                <!-- Left Side Of Navbar -->
                <ul class="nav navbar-nav">
                    <li><a href="{{ url('/home') }}">Home</a></li>
                    @if (Sentinel::check())
                        @if (Sentinel::inRole('admin'))
                            <li><a href="{{ url('users')}}">ユーザー管理</a></li>
                            <li><a href="{{ url('roles')}}">ロール管理</a></li>
                        @elseif (Sentinel::inRole('moderator'))
                            <li><a href="{{ url('users')}}">ユーザー管理</a></li>
                        @endif
                    @endif
                </ul>

                <!-- Right Side Of Navbar -->

以上で動作確認すると、管理者でログインすると画面上部にユーザー管理とロール管理メニューが表示され、ログインしていなかったり、管理者じゃないユーザーがログインしても、メニューが表示されないことが確認できます。

ユーザー管理を作成

ユーザーについて、いわゆるCRUD(作成=Create、表示=Read、情報変更=Update、削除=Delete)操作を一通り実装します。また、ロールの変更機能もつけます。

作成をページ最上部、その下に編集可能な一覧を表示して、情報更新、削除ボタンを配置するようなビューを作成します。

情報の登録、あるいは更新、削除、それぞれ、確認画面も用意します。

編集不可の場合は、disabledを設定します。

コントローラーの作成

CRUD操作を実装するためのコントローラーを作成する場合は、Laravel artisanのresourceフラグを利用すると便利です。(HTTP Controllers - Laravel - The PHP Framework For Web Artisans)

ユーザーコントローラーを作成して、ルートを追加します。

  • ターミナルでプロジェクトフォルダーから以下のコマンドを実行
php artisan make:controller Sentinel/UserController --resource
  • app/Http/routes.php をエディターで開く
  • 適当な場所に以下の行を追加して、usersに関連するルートを設定
Route::resource('users', 'Sentinel/UserController');

以上で、以下のような一般的なルートが自動的に定義されます。各ルートにアクセスすれば、コントローラーが呼ばれるようになりました。

メソッド パス 呼び出すメソッド名 ルート名 内容 備考
GET /users index users.index ユーザー一覧を表示
GET /users/create create users.create ユーザーの新規登録画面を表示 未使用
POST /users store users.store ユーザーの登録処理
GET /users/{users} show users.show 指定のユーザーの情報を表示 確認画面として利用
GET /users/{users}/edit edit users.edit 指定のユーザーの編集画面を表示 ビューは一覧のものを返す
PUT/PATCH /users/{users} update users.update 指定のユーザーの情報を更新
DELETE /users/{users} destroy users.destroy 指定のユーザーを削除

上記のうち、 users.createは一覧とくっつけるので使用しない。

カスタマイズも可能で、方法は公式ドキュメントにあります。

Usersビューの作成

方針など

ビューを作成しますが、HTMLのフォームはPUTやPATCH、DELETEメソッドが送信できません。そこで、隠し要素にメソッドの種類を渡すことで解決します。以下はPUTを行う例です。

<input type="hidden" name="_method" value="PUT">

ユーザーの登録、編集、ユーザー一覧をまとめたビューを作成します。渡される引数によって、初期値や表示を変更しますが、基本的には1つのビューで対応します。ログインしていない時は事前に弾くので対応不要です。

条件判断は、ロールは $role にslug名を入れて、処理は $routename にルート名を入れて引数に渡すことで判断することにします。

入力欄をパーツ化

ユーザーの登録情報は既にありますので、その中身を使い回せるようにしましょう。

  • resources/views/parts/entry-user.blade.php を作成して、エディターで開く
  • resources/views/auth/register.blade.php をエディターで開く
  • 以下の部分を register.blade.php から切り取って、 entry-user.blade.php に貼り付ける
<div class="form-group{{ $errors->has('name') ? ' has-error' : '' }}">
    <label for="name" class="col-md-4 control-label">Name</label>

    <div class="col-md-6">
        <input id="name" type="text" class="form-control" name="name" value="{{ old('name') }}">

        @if ($errors->has('name'))
            <span class="help-block">
                <strong>{{ $errors->first('name') }}</strong>
            </span>
        @endif
    </div>
</div>

<div class="form-group{{ $errors->has('email') ? ' has-error' : '' }}">
    <label for="email" class="col-md-4 control-label">E-Mail Address</label>

    <div class="col-md-6">
        <input id="email" type="email" class="form-control" name="email" value="{{ old('email') }}">

        @if ($errors->has('email'))
            <span class="help-block">
                <strong>{{ $errors->first('email') }}</strong>
            </span>
        @endif
    </div>
</div>

<div class="form-group{{ $errors->has('password') ? ' has-error' : '' }}">
    <label for="password" class="col-md-4 control-label">Password</label>

    <div class="col-md-6">
        <input id="password" type="password" class="form-control" name="password">

        @if ($errors->has('password'))
            <span class="help-block">
                <strong>{{ $errors->first('password') }}</strong>
            </span>
        @endif
    </div>
</div>

<div class="form-group{{ $errors->has('password_confirmation') ? ' has-error' : '' }}">
    <label for="password-confirm" class="col-md-4 control-label">Confirm Password</label>

    <div class="col-md-6">
        <input id="password-confirm" type="password" class="form-control" name="password_confirmation">

        @if ($errors->has('password_confirmation'))
            <span class="help-block">
                <strong>{{ $errors->first('password_confirmation') }}</strong>
            </span>
        @endif
    </div>
</div>
  • register.blade.php の切り取った場所に、以下を入力して、パーツを読み込ませる
                        @include('parts.entry-user')

以上ができたら、ユーザー登録画面( http://0.0.0.0:8080/register )を表示して、正常に以前と同じものが表示されればOKです。

ユーザー新規登録のパネルを作成

ユーザー管理画面を作成して、新規登録のための場所に、上記のパーツを読み込ませましょう。

  • resources/views/sentinel/users.blade.php を作成して、エディターで開く
  • 以下のコードを作成
@extends('layouts.app')

@section('content')
<div class="container">
    <div class="row">
        <div class="col-md-12">

            @if ($role=="admin")

            <form class="col" role="form" method="POST" action="{{url('users')}}">
                {{ csrf_field() }}

                <div class="panel panel-default">
                    <div class="panel-heading">ユーザー新規登録</div>
                    <div class="panel-body">

                        @include('parts.entry-user')

                    </div>
                </div>
            </form>
            @endif

            <table class="table table-striped table-bordered table-hover">
                <thead>
                    <tr>
                        <th>
                            ユーザー名
                        </th>
                        <th>
                            メールアドレス
                        </th>
                        <th>
                            ロール
                        </th>
                        <th colspan='2'>
                            操作
                        </th>
                    </tr>
                </thead>
                <tbody>
                </tbody>
            </table>

        </div>
    </div>
</div>
<input type="hidden" name="_method" value="">
@endsection

ユーザーの新規登録と、一覧表示するブロックを定義して、新規登録の中に先ほどパーツ化した parts.entry-user ビューの呼び出しを加えました。また、新規登録は管理者のみの機能なので、 $role が'admin'の時のみ表示するようにしてあります。

テスト用のルート

簡単にテストできるように、テスト用のルートを作成します。ビューが完成したら削除します。

  • app/Http/routes.php をエディターで開く
  • 以下のルートを追加
// TODO: 動作確認が終わったら削除する
Route::get('test/{role}/{routename}', function($role, $routename){
    return view('sentinel.users',
    [
        'role' => $role,
        'method' => $routename,
        'roles' => Sentinel::getRoleRepository()->all(),
        'users' => Sentinel::getUserRepository()->all()
    ]);
});

http://0.0.0.0:8080/test/admin/index にアクセスすると、管理者がユーザー画面を開いた想定で、ビューを呼び出します。また、$rolesにロールの一覧、usersにユーザーの一覧を渡します。

以下をそれぞれ呼び出して、表示内容の変化を確認してください。まだ、渡されたロールやユーザーを表示する機能は組み込んでいませんので、見出しが表示されれば成功です。

ロールの選択ビュー

ユーザーごとに、ロールを設定するためのチェックボックスを表示するBladeのビューを作ります。この機能は新規登録でも、一覧でも、どちらでも利用できるので、使い回せるように作ります。

呼び出すときは、$rolesと、対象のユーザーデータ、ユーザーが保持しているロールを $user に渡します。新規登録の場合はまだユーザーはないので false を渡します。

渡されたユーザーが有効な場合、各ロールを保持しているかどうかをチェックします。ユーザーが該当するロールを持っているかは $user->inRoll('slug名')でチェックできます。

  • resouces/views/parts/role-select.blade.php を作成して、エディターで開く
  • 以下のコードを追加する
<div class="checkbox">
    @foreach($roles as $rl)
    <label class="checkbox-inline" for="">
        <input type="checkbox"
            name="user_{{$userid=$user ? $user->id : 'new'}}_role_{{$rl->id}}"
            id="user_{{$userid}}_role_{{$rl->id}}"
            @if ($user)
                @if ($user->inRole($rl->slug))
                    checked="true"
                @endif
            @elseif (old('user_'.$userid.'_role_'.$rl->id) == "on")
                checked="true"
            @endif
            >
        {{$rl->name}}
    </label>
    @endforeach
</div>

上記のBladeファイルと、ユーザー新規ボタンをユーザービューに追加します。

  • resources/view/sentinel/users.blade.php をエディターで開く
  • ユーザー新規登録のブロックを以下のように修正する
            @if ($role=="admin")

            <form class="col" role="form" method="POST" action="{{url('users')}}">
                {{ csrf_field() }}

                <div class="panel panel-default">
                    <div class="panel-heading">ユーザー新規登録</div>
                    <div class="panel-body">

                        @include('parts.entry-user')

                        <div class="form-group">
                            <div class="col-md-6 col-md-offset-4 help-block">
                            *パスワードを省略すると自動生成します。
                            </div>
                        </div>

                        <div class="form-group">
                            <label for="cb_user_new" class="col-md-4 control-label">ロール</label>
                            <div class="col-md-6" id="cb_user_new">
                                @include('parts.role-select', ['user' => false, 'roles' => $roles])
                            </div>
                        </div>

                        <div class="form-group">
                            <div class="col-md-6 col-md-offset-4">
                                <button type="submit" class="btn btn-primary">
                                    <i class="fa fa-btn fa-user"></i> ユーザー登録
                                </button>
                            </div>
                        </div>

                    </div>
                </div>
            </form>

            @endif

以上で、ロールのチェックと、ユーザーの新規登録ボタンが追加されました。これで新規登録部分のビューは完成です。

ユーザー一覧ビュー

ユーザー一覧には以下の項目を表示します。

  • ユーザー名(first_name)
  • メールアドレス(email)
  • ロール(チェックボックスで示す)
  • 変更ボタン
  • 削除ボタン

パスワードは本人が[forgot password]で対応できるので、管理者は関与しないことにします。

変更時、削除時は、BootstrapのモーダルJavaScriptを使って、実行前に確認画面を表示します。

データ変更はPUT、削除はDELETEメソッドを利用します。BladeでPUTを実行するには、以下のように書きます。

<form action="{{ url('アクションURL') }}" method="POST">
{{ csrf_field() }}
{{ method_field('PUT') }}
<button type='submit'>PUT実行</button
</form>

以下に、一覧表示をするためのBladeコードを示します。

  • resources/views/sentinel/users.blade.php をエディターで開く
  • あらかじめ作成してあったユーザー一覧のテーブルの、<tbody>〜</tbody>を以下のように変更する
                <tbody>
                    @foreach($users as $user)
                        <tr>
                            <form action="{{ url('users/'.$user->id) }}" method="POST">
                                {{ csrf_field() }}
                                {{ method_field('PUT') }}

                                <td>
                                    <input type="text" name="user_{{$user->id}}_name" id="user_{{$user->id}}_name" value="{{$user->first_name}}" maxlength='255' size='20'>
                                </td>
                                <td>
                                    <input type="text" name="user_{{$user->id}}_email" id="user_{{$user->id}}_email" value="{{$user->email}}" maxlength='255' size='30'>
                                </td>
                                <td>
                                    @include('parts.role-select', ['user' => $user, 'roles' => $roles])
                                </td>
                                <td>
                                    <!-- Button trigger modal -->
                                    <button type="button" class="btn btn-primary" data-toggle="modal" data-target="#modalUpdate-{{$user->id}}">
                                        <i class="fa fa-btn fa-refresh"></i>変更
                                    </button>

                                    <!-- 更新モーダル-->
                                    <div class="modal fade" id="modalUpdate-{{$user->id}}" tabindex="-1" role="dialog">
                                      <div class="modal-dialog">
                                        <div class="modal-content">
                                          <div class="modal-header">
                                            <button type="button" class="close" data-dismiss="modal" aria-label="Close"><span aria-hidden="true">&times;</span></button>
                                            <h4 class="modal-title">ユーザー情報を変更しますか?</h4>
                                          </div>

                                          <div class="modal-footer">
                                              <button type="submit" id="update-{{ $user->id }}" class="btn btn-primary">
                                                  <i class="fa fa-btn fa-check"></i>  はい
                                              </button>
                                              <button type="button" class="btn btn-default" data-dismiss="modal">
                                                  <i class="fa fa-btn fa-close"></i>いいえ</button>

                                          </div>
                                        </div><!-- /.modal-content -->
                                      </div><!-- /.modal-dialog -->
                                    </div><!-- /.modal -->
                                </td>
                            </form>

                            <td>
                                <button type="button" class="btn btn-danger" data-toggle="modal" data-target="#modalDelete-{{$user->id}}">
                                    <i class="fa fa-btn fa-trash"></i>削除
                                </button>
                                <!-- 削除モーダル-->
                                <div class="modal fade" id="modalDelete-{{$user->id}}" tabindex="-1" role="dialog">
                                  <div class="modal-dialog">
                                    <div class="modal-content">
                                      <div class="modal-header">
                                        <button type="button" class="close" data-dismiss="modal" aria-label="Close"><span aria-hidden="true">&times;</span></button>
                                        <h4 class="modal-title">指定のユーザーを削除しますか?</h4>
                                      </div>
                                      <div class="modal-body">
                                          {{$user->first_name}} : {{$user->email}}
                                      </div>
                                      <div class="modal-footer">
                                          <form action="{{ url('users/'.$user->id) }}" method="POST">
                                              {{ csrf_field() }}
                                              {{ method_field('DELETE') }}

                                              <button type="submit" id="update-{{ $user->id }}" class="btn btn-primary">
                                                  <i class="fa fa-btn fa-check"></i>  はい
                                              </button>
                                              <button type="button" class="btn btn-default" data-dismiss="modal">
                                                  <i class="fa fa-btn fa-close"></i>いいえ</button>
                                          </form>

                                      </div>
                                    </div><!-- /.modal-content -->
                                  </div><!-- /.modal-dialog -->
                                </div><!-- /.modal -->

                            </td>
                        </tr>
                    @endforeach
                </tbody>

情報の変更をするには、古い情報と新しい情報を比較表示したり、変更がない場合はボタンが押せないなどの処理も欲しいところです。新旧のデータの比較はLaravelのold()関数を使えばできますが、ルートが増え、サーバーへのアクセスが発生するのであまりスマートな形になりません。Reactなどでフロントエンド側を作成した方が良さそうです。今回は、WebAPIと最低限のビューを揃えるだけにして、フロントエンドの構築は省きます。

拡張Userモデルの作成

Sentinelのデフォルトのユーザーモデルでは、ユーザーが持つ全てのロールをチェックしません。また、メールアドレスで管理者権限をチェックする機能も追加したいので、拡張したユーザーモデルを作成することにします。

UserExモデルの作成

新しいユーザーモデルであるUserExを作成します。このモデルには、 hasAccessRoles() という関数を追加します。使い方はhasAccess([パーミッションのリスト])と同様ですが、メールアドレスが管理者の場合は全てのアクセスを許可する機能と、このユーザーが持っている全てのロールのパーミッションをチェックする機能を持たせます。

  • ターミナルから、以下を実行
php artisan make:model UserEx
  • app/UserEx.php をエディターで開く
  • 以下のように書き換える
<?php

namespace App;

use Illuminate\Database\Eloquent\Model;
use Cartalyst\Sentinel\Users\EloquentUser;

class UserEx extends EloquentUser
{
    /**
     * 指定のパーミッションにアクセスできるかを確認する
     * @param array or string チェックするパーミッション名。
     */
    public function hasAccessRoles($args) {
        // 管理者メールアドレスチェック
        if ($this->email === config('app.admin_email')) return true;

        // 全てのロールでチェック
        foreach ($this->roles as $role) {
            if ($role->hasAccess($args)) {
                return true;
            }
        }
        return false;
    }
}

モデルの変更

Sentinelが参照するモデルを新しいものに差し替えます。

  • config/cartalyst.sentinel.php をエディターで開く
  • 'users'の宣言を以下のように修正
'users' => [

        'model' => 'App\UserEx',

    ],

以上で、新しく作成したUserExにモデルが差し代わり、 hasAccessRoles()が使えるようになりました。

管理者によるユーザー登録

ユーザー管理画面からのユーザー登録を実装します。

ミドルウェアの作成

ユーザー登録は、 user.create 権限を持つユーザーしか実行できません。処理する前に、その処理が実行可能かをチェックしたり、処理の後に事後処理をしたい場合に使うのがミドルウェア(Middleware)です。

Sentinelの権限チェックを利用して、ログインしているユーザーが指定のパーミッションを持っているかをチェックするミドルウェア Permission を作成します。

  • 以下をターミナルで実行して、Permissionという名前の新しいミドルウェアを作成
php artisan make:middleware Permission
  • app/Http/Kernel.php をエディターで開く
  • $routeMiddlewareの配列に、以下を追加する
        'permission' => \App\Http\Middleware\Permission::class,
  • app/Http/Middleware/Permission.php をエディターで開く
  • 以下のように修正する
<?php

namespace App\Http\Middleware;

use Closure;
use Sentinel;
use Redirect;

class Permission
{
    /**
     * Handle an incoming request.
     *
     * @param  \Illuminate\Http\Request  $request
     * @param  \Closure  $next
     * @param  string $permission チェックするパーミッション
     * @return mixed
     */
    public function handle($request, Closure $next, $permission)
    {
        if (($user=Sentinel::check()) && $user->hasAccessRoles($permission)) {
            return $next($request);
        }
        return Redirect::back()->withInput()->withErrors(['permission' => trans('sentinel.permission_denied')]);
    }
}

以上で、権限チェック用のパーミッションの作成ができました。引数 $permission でチェックしたいパーミッションを指定できるので、このミドルウェア1つあれば、簡単な権限チェックは全て実行することができます。

これを UserController.phpコンストラクターに追加します。ミドルウェアの適用は、exceptだと指定の関数を外し、onlyだと指定の関数のみに適用させます。今回は個別に設定するので、 only を使います。

  • app/Http/Controllers/Sentinel/UserController.php をエディターで開く
  • 以下のuseを追加
use Sentinel;
use Redirect;
    /**
     * コンストラクター
     * 処理に権限チェックのミドルウェアを設定
     */
    public function __construct() {
        $this->middleware('permission:user.create', [
            'only' => [
                'store'
            ]
        ]);
    }

権限がない時のためのエラー文言を設定します。

  • resources/lang/ja/sentinel.php をエディターで開く
  • 以下を追加
    'permission_denied' => '権限がありません。',

エラーのビューをJavaScriptやその他の文言に対応できるように修正します。

  • resources/views/common/errors.blade.php をエディターで開く
  • 以下のように修正する
<!-- resources/views/common/errors.blade.php -->

<!-- Form Error List -->
<div id="error-block" class="alert alert-danger" @if (count($errors) == 0) style="display: none;" @endif >
    <strong>以下のエラーが発生しました。</strong>
    <br>
    <ul id="error-list">
        @foreach ($errors->all() as $error)
            <li>{{ $error }}</li>
        @endforeach
    </ul>
</div>

ユーザー管理画面に、エラー表示領域を追加します。

  • resources/views/sentinel/users.blade.php をエディターで開く
  • ファイルの先頭から、以下のようになる位置にエラーブロックをincludeする
@extends('layouts.app')

@section('content')
<div class="container">
    <div class="row">
        <div class="col-md-12">

            @include('common.errors')

エラーが発生した時は、 Redirect::back()->withErros([]); でリターンすれば、上記の領域にエラーが表示されます。

以上で完了です。管理者以外でログインしたり、ログインしない状態で、 http://0.0.0.0:8080/test/admin/test にアクセスして、ユーザー登録をしようとすると権限がないとエラーが表示されて、処理がキャンセルされます。管理者でログインした状態で同様に操作すると、権限チェックに通るので処理が先に進みます。ただし、まだこの先を作っていないので白い画面が表示されるだけですが、それで成功です。

登録処理の実装

権限のチェックができたので、あとは実際にデータを登録する処理を追加します。必要な設定を追加します。

  • config/app.php をエディターで開く
  • 以下の設定を追加
    // 管理者名
    'admin_name' => env('ADMIN_NAME', '管理者'),

    // 自動生成するパスワードの長さ
    'password_generate_length' => 8,

メッセージを追加します。

  • resources/lang/ja/sentinel.php をエディターで開く
  • 以下の設定を追加
    'user_regist_subject' => 'ユーザー登録完了',
    'user_regist_done' => 'ユーザーの登録を完了しました。登録情報を管理者メールアドレスに送信しました。',

登録した内容をメールで管理者に登録するので、メールが使えるようにuseをつけます。

  • app/Http/Controllers/Sentinel/UserController.php をエディターで開く
  • 以下のuseを追加
use Mail;
  • あらかじめ作成されている store 関数を探して、以下のように処理を追加する
    public function store(Request $request)
    {
        // バリデーション
        $this->validate($request, [
           // nameは必須で、255文字まで
           'name' => 'required|max:255',
           // emailは必須で、emailの形式で、255文字までで、usersテーブル内でユニーク
           'email' => 'required|email|max:255|unique:users',
           // passwordは必須で、6文字以上255文字以下で、確認欄と一致する必要がある
           'password' => 'between:6,255|confirmed',
       ]);

       // パスワードが無指定の場合は、自動生成する
       $pass = $request->password;
       if (empty($pass)) {
           $pass = str_random(config('app.password_generate_length'));
       }

       // DBに登録
       $credentials = [
           'first_name' => $request['name'],
           'email' => $request['email'],
           'password' => $pass,
       ];
       $user = Sentinel::registerAndActivate($credentials);

       // ロールを設定する
       $roles = [];
       $rolenames = "";
       $allroles = Sentinel::getRoleRepository()->all();
       foreach($allroles as $role) {
            if ($request['user_new_role_'.$role->id] == "on") {
                $role->users()->attach($user);
                if (mb_strlen($rolenames) > 0) {
                    $rolenames .= ", ";
                }
                $rolenames .= $role->name;
            }
       }

       // メールで送信する
       $this->sendMail([
           'toemail' => config('app.admin_email'),
           'toname' => config('app.admin_name'),
           'subject' => trans('sentinel.user_regist_subject'),
           'blade' => 'sentinel.emails.user-regist-done',
           'args' => [
               'name' => $request['name'],
               'email' => $request['email'],
               'password' => $pass,
               'roles' => $rolenames,
           ]
       ]);

       // メールを確認して、承認してからログインすることを表示するページへ
       return redirect('users')->with('info', trans('sentinel.user_regist_done'));
    }
  • メールを簡単に送信するための関数も追加
    /**
     * 指定の内容でメールを送信する
     * @param array $params 送信データの連想配列
     * 'toemail' 宛先メールアドレス
     * 'toname' 宛先名
     * 'subject' メール件名
     * 'blade' 本文のテンプレート名
     * 'args' bladeに渡す連想配列
     */
    public function sendMail($params) {
        Mail::send($params['blade'], ['args' => $params['args']], function($m) use ($params) {
            $m->from(config('app.activation_from'), config('app.appname'));
            $m->to($params['toemail'], $params['toname'])->subject($params['subject']);
        });
    }

処理が完了した時のメッセージが表示できるように、情報の表示欄をユーザー一覧ビューに追加します。まずは、情報を表示するためのビューのパーツを作成します。

  • resources/views/parts/info.blade.php を作成して、エディターで開く
  • 以下のコードを追加
@if (session('info') || isset($info))
<div class="alert alert-info">
    @if (session('info'))
        @if (is_array(session('info')))
            <ul>
            @foreach(session('info') as $ln)
                <li>{{$ln}}</li>
            @endforeach
            </ul>
        @else
            {{ session('info') }}
        @endif
    @endif
    @if (isset($info))
        {{ $info }}
    @endif
</div>
@endif
  • resources/views/sentinel/users.blade.php をエディターで開く
  • エラーの表示欄の上に以下を追加
@include('parts.info')

メールの雛形となるビューを作成します。

  • resources/views/sentinel/emails/user-regist-done.blade.php をエディターで開く
  • 以下を追加
以下の通り、ユーザーを登録しました。<br>
<br>
ユーザー名
  {{ $args['name'] }}<br>
メールアドレス
  {{ $args['email']}}<br>
パスワード
  {{ $args['password']}}<br>
ロール
  {{ $args['roles']}}<br>
<br>
<br>
--------<br>
[{{config('app.appname')}}]システムメール<br>
*本メールは送信専用のものです。返信には使えません。<br>
<br>

以上で管理者によるユーザー登録処理が完成です。 http://0.0.0.0:8080/test/admin/test でアクセスして、新規ユーザーの情報を入れて登録すると、実際にユーザーが登録されて、登録したユーザーの情報がメールで届くようになります。

一覧表示ルートの作成

ユーザーの登録ができるようになりましたので、実際のユーザー一覧のルートを組み込みます。

権限のチェック

ユーザー一覧の表示は、 user.view 権限を持つユーザーのみが可能なので、 UserController にミドルウェアを追加します。

  • app/Http/Controllers/Sentinel/UserController.php をエディターで開く
  • __construct()関数内に、以下を追加
        $this->middleware('permission:user.view', [
            'only' => [
                'index'
            ]
        ]);

ユーザー一覧を表示

一覧表示のためのコードをindexメソッドに追加します。

  • app/Http/Controllers/Sentinel/UserController.php をエディターで開く
  • 定義済みのindex()メソッドを探して、以下のようにコードを追加する
    public function index()
    {
        $user = Sentinel::check();

        return view('sentinel.users',
        [
            'role' => count($user->roles)==0 ? 'guest' : $user->roles[0]->slug,
            'roles' => Sentinel::getRoleRepository()->all(),
            'users' => Sentinel::getUserRepository()->all()
        ]);
    }

以上で、管理者やモデレーターユーザーを登録して、それぞれのユーザーでログインすれば、ユーザー管理ボタンを押してユーザー一覧を表示することができるようになりました。

ユーザーの削除

ユーザーを削除するボタンを機能させます。

権限のチェック

user.delete権限を持つユーザーだけに実行させるので、そのためのミドルウェアを追加します。

  • app/Http/Controllers/Sentinel/UserController.php をエディターで開く
  • __construct()関数内に、以下を追加
        $this->middleware('permission:user.delete', [
            'only' => [
                'destroy'
            ]
        ]);

削除に関連するメッセージの追加

ユーザーが見つからなかった時のエラーメッセージと、削除が完了した報告のメッセージを追加します。

  • resources/lang/ja/sentinel.php をエディターで開く
  • 以下のメッセージを追加
    'user_not_found' => '指定のユーザーが見つかりませんでした。',
    'user_delete_done' => '指定のユーザーを削除しました。',

削除処理を実装

UserControllerのdestroyメソッドに、指定のユーザーを削除するためのコードを実装します。ユーザーと関連するロールの設定は、リレーションを設定しているので自動的に削除されます。該当するユーザーだけ削除すれば良いので楽です。

  • app/Http/Controllers/Sentinel/UserController.php をエディターで開く
  • 予め作成されている destroy() メソッドを探して、以下のように書き換える
    public function destroy($id)
    {
        // ユーザーを検索
        $user = Sentinel::findById($id);
        if (!$user) {
            // 手動でアクセスした場合はユーザーが見つからない可能性があるので、チェックをしておく
            return Redirect::back()->withInput()->withErrors(['user_not_found' => trans('sentinel.user_not_found')]);
        }

        // 削除実行
        $user->delete();

        // 削除完了メッセージを添えて元のページに戻る
        return Redirect::back()->with(['info' => trans('sentinel.user_delete_done')]);
    }
}

更新処理

ユーザー管理の最後に、登録済みのユーザーの名前やメールアドレス、ロールの変更処理を実装します。

権限のチェック

user.update権限を持つユーザーだけに実行させるので、そのためのミドルウェアを追加します。

  • app/Http/Controllers/Sentinel/UserController.php をエディターで開く
  • __construct()関数内に、以下を追加
        $this->middleware('permission:user.update', [
            'only' => [
                'update'
            ]
        ]);

メッセージの追加

処理に伴うメッセージを追加します。

  • resources/lang/ja/sentinel.php をエディターで開く
  • 以下のメッセージを追加する
    'detach_role' => 'ロールを外しました。',
    'attach_role' => 'ロールを設定しました。',

更新処理を実装

UserControllerのupdate()メソッドに、更新処理を実装します。

  • app/Http/Controllers/Sentinel/UserController.php をエディターで開く
  • あらかじめ作成されている update()メソッドを探して、以下のようにコードを追加する
    public function update(Request $request, $id)
    {
        // ユーザーを検索
        $user = Sentinel::findById($id);
        if (!$user) {
            // 手動でアクセスした場合はユーザーが見つからない可能性があるので、チェックをしておく
            return Redirect::back()->withInput()->withErrors(['user_not_found' => trans('sentinel.user_not_found')]);
        }

        // 更新したデータがあれば更新する
        $userid = 'user_'.$id."_";
        $changed = [];
        if ((!empty($request[$userid.'name'])) && ($user->first_name !== $request[$userid.'name'])) {
            $changed['name_changed'] = $user->first_name." > ".$request[$userid.'name'];
            $user->first_name = $request[$userid.'name'];
        }
        if ((!empty($request[$userid.'email'])) && ($user->email !== $request[$userid.'email'])) {
            $changed['email_changed'] = $user->email." > ".$request[$userid.'email'];
            $user->email = $request[$userid.'email'];
        }

        if (count($changed) > 0)
        {
            $user->save();
        }

        // ロールのチェック
        $nowroles = "";
        foreach(Sentinel::getRoleRepository()->all() as $role) {
            $idxinrole = $userid.'role_'.$role->id;
            $inrole = (!empty($request[$idxinrole] && ($request[$idxinrole]==="on")));
            $nowrole = $user->inRole($role->slug);
            if ($nowrole && !$inrole) {
                // ロールを外す
                $changed['role_detach'.$role->id] = $role->name.trans('sentinel.detach_role');
                $role->users()->detach($user);
            }
            else if (!$nowrole && $inrole) {
                // ロールを設定
                $changed['role_attach'.$role->id] = $role->name.trans('sentinel.attach_role');
                $role->users()->attach($user);
            }
        }

        // 結果を表示して戻る
        return Redirect::back()->withInput()->with(['info' => $changed]);
    }

以上で、ユーザー管理画面は完成です。

app/Http/routes.phpに定義した Route::get('test/{role}/{routename}'・・・) のルートは不要になりましたので、削除してください。


ロールの管理はこちら