在设置中间件时,为什么把 show 方法在设置为不需要中间件验证过滤的动作?
在设置中间件时,为什么把show方法在设置为不需要中间件验证过滤的动作?
难道可以让用户不登录就可以查看用户信息吗?
这样的话任何一个用户都可以查看别的id的用户信息吧,是不是不合理。
推荐文章: