Покажите короткий пример по теме «Policies» и объясните, что здесь важно.
Что хотят услышать интервьюеры:
Короткий пример по теме Policies:
Ответ:
<?php $this->authorize('update', $post); Что важно: код должен быть безопасным, читаемым и соответствовать контракту задачи. Для PHP-разработчика важно объяснить не только «как написать», но и «почему так безопаснее/надежнее».
- проверяют доступ к ресурсу
- подходят для CRUD
- используются через can/authorize
Типичная ошибка: проверять права только в Blade/Frontend.
На собеседовании: проговорите, какие edge cases вы бы проверили тестами и что бы логировали при ошибке.