# Validation
- [簡介](#introduction)
- [驗證快速上手](#validation-quickstart)
- [定義路由](#quick-defining-the-routes)
- [創建控制器](#quick-creating-the-controller)
- [編寫驗證邏輯](#quick-writing-the-validation-logic)
- [顯示驗證錯誤](#quick-displaying-the-validation-errors)
- [表單請求驗證](#form-request-validation)
- [創建表單請求](#creating-form-requests)
- [授權表單請求](#authorizing-form-requests)
- [自定義錯誤格式](#customizing-the-error-format)
- [自定義錯誤信息](#customizing-the-error-messages)
- [手動創建驗證程序](#manually-creating-validators)
- [自動重定向](#automatic-redirection)
- [命名錯誤包](#named-error-bags)
- [驗證后鉤子](#after-validation-hook)
- [處理錯誤信息](#working-with-error-messages)
- [自定義錯誤消息](#custom-error-messages)
- [可用的驗證規則](#available-validation-rules)
- [按條件增加規則](#conditionally-adding-rules)
- [驗證數組](#validating-arrays)
- [自定義驗證規則](#custom-validation-rules)
<a name="introduction"></a>
## 簡介
Laravel 提供了多種不同的處理方法來對應用程序傳入的數據進行驗證。默認情況下,Laravel 的基底控制器類使用了 `ValidatesRequests` trait,其提供了一種便利的方法來使用各種強大的驗證規則驗證傳入的 HTTP 請求。
<a name="validation-quickstart"></a>
## 驗證快速上手
要了解 Laravel 相關的強大驗證特色,先讓我們來看看一個完整的表單驗證示例以及返回錯誤消息給用戶。
<a name="quick-defining-the-routes"></a>
### 定義路由
首先,我們假設在 `routes/web.php` 文件中定義了以下路由:
// 顯示一個創建博客文章的表單...
Route::get('post/create', 'PostController@create');
// 保存一個新的博客文章...
Route::post('post', 'PostController@store');
`GET` 路由會顯示一個用于創建新博客文章的表單,`POST` 路由則會將新的博客文章保存到數據庫。
<a name="quick-creating-the-controller"></a>
### 創建控制器
接下來,讓我們來看下操作這些路由的控制器。我們先讓 `store` 方法空著:
<?php
namespace App\Http\Controllers;
use Illuminate\Http\Request;
use App\Http\Controllers\Controller;
class PostController extends Controller
{
/**
* 顯示創建博客文章的表單。
*
* @return Response
*/
public function create()
{
return view('post.create');
}
/**
* 保存一個新的博客文章。
*
* @param Request $request
* @return Response
*/
public function store(Request $request)
{
// 驗證以及保存博客發表文章...
}
}
<a name="quick-writing-the-validation-logic"></a>
### 編寫驗證邏輯
現在我們準備開始填寫我們的 `store` 邏輯方法來驗證我們博客發布的新文章。檢查應用程序的基底控制器 (`App\Http\Controllers\Controller`) 類你會看到這個類使用了 `ValidatesRequests` trait。這個 trait 在你所有的控制器里提供了方便的 `validate` 驗證方法。
`validate` 方法會接收 HTTP 傳入的請求以及驗證的規則。如果驗證通過,你的代碼就可以正常的運行。若驗證失敗,則會拋出異常錯誤消息并自動將其返回給用戶。在一般的 HTTP 請求下,都會生成一個重定向響應,對于 AJAX 請求則會發送 JSON 響應。
讓我們接著回到 `store` 方法來深入理解 `validate` 方法:
/**
* 保存一篇新的博客文章。
*
* @param Request $request
* @return Response
*/
public function store(Request $request)
{
$this->validate($request, [
'title' => 'required|unique:posts|max:255',
'body' => 'required',
]);
// The blog post is valid, store in database...
}
如你所見,我們將本次 HTTP 請求及所需的驗證規則傳遞至 `validate` 方法中。另外再提醒一次,如果驗證失敗,將會自動生成一個對應的響應。如果驗證通過,那我們的控制器將會繼續正常運行。
#### 在第一次驗證失敗后停止
有的時候,你希望在某個屬性第一次驗證失敗后停止運行驗證規則。為了達到這個目的,附加 `bail` 規則到該屬性:
$this->validate($request, [
'title' => 'bail|required|unique:posts|max:255',
'body' => 'required',
]);
在這個例子中,如果 `title` 屬性中的 `required` 規則沒有得到滿足,那么將不會再去檢查 `unique` 規則。規則的檢驗順序根據規則的添加順序執行。
#### 嵌套屬性的注解
如果你的 HTTP 請求包含一個 「嵌套的」 參數,你可以在驗證規則中通過 「點」 語法來指定這些參數。
$this->validate($request, [
'title' => 'required|unique:posts|max:255',
'author.name' => 'required',
'author.description' => 'required',
]);
<a name="quick-displaying-the-validation-errors"></a>
### 顯示驗證錯誤
如果本次請求的參數未通過我們指定的驗證規則呢?正如前面所提到的,Laravel 會自動把用戶重定向到先前的位置。另外,所有的驗證錯誤會被自動 [閃存至 session](/docs/{{version}}/session#flash-data)。
再者,請注意在 `GET` 路由中,我們無需顯式的將錯誤信息和視圖綁定起來。這是因為 Lavarel 會檢查在 session 數據中的錯誤信息,然后如果對應的視圖存在的話,自動將它們綁定起來。變量 `$errors` 會成為 `Illuminate\Support\MessageBag` 的一個實例對象。要獲取關于這個對象的更多信息, [請查閱這個文檔](#working-with-error-messages) 。
> {tip} `$errors` 變量被 `Illuminate\View\Middleware\ShareErrorsFromSession` 中間件綁定到視圖,該中間件由 `web` 中間件組提供。**當這個中間件被應用后,在你的視圖中就可以獲取到 `$error` 變量**,使得你方便的假設 `$errors` 變量總是已經被定義好并且可以安全的使用。
所以,在我們的例子中,當驗證失敗的時候,用戶將會被重定向到 `create` 方法,讓我們在視圖中顯示錯誤信息:
<!-- /resources/views/post/create.blade.php -->
<h1>創建文章</h1>
@if (count($errors) > 0)
<div class="alert alert-danger">
<ul>
@foreach ($errors->all() as $error)
<li>{{ $error }}</li>
@endforeach
</ul>
</div>
@endif
<!-- 創建文章的表單 -->
<a name="quick-customizing-the-flashed-error-format"></a>
#### 自定義閃存的錯誤消息格式
當驗證失敗時,如果你想要在閃存上自定義驗證的錯誤格式,則需在控制器中重寫 `formatValidationErrors`。別忘了將 `Illuminate\Contracts\Validation\Validator` 類引入到文件上方:
<?php
namespace App\Http\Controllers;
use Illuminate\Foundation\Bus\DispatchesJobs;
use Illuminate\Contracts\Validation\Validator;
use Illuminate\Routing\Controller as BaseController;
use Illuminate\Foundation\Validation\ValidatesRequests;
abstract class Controller extends BaseController
{
use DispatchesJobs, ValidatesRequests;
/**
* {@inheritdoc}
*/
protected function formatValidationErrors(Validator $validator)
{
return $validator->errors()->all();
}
}
<a name="quick-ajax-requests-and-validation"></a>
#### AJAX 請求和驗證
在這個例子中,我們使用一種傳統的方式來將數據發送到應用程序上。當我們在 AJAX 的請求中使用 `validate` 方法時,Laravel 并不會生成一個重定向響應,而是會生成一個包含所有錯誤驗證的 JSON 響應。這個 JSON 響應會發送一個 422 HTTP 狀態碼。
<a name="form-request-validation"></a>
## 表單請求驗證
<a name="creating-form-requests"></a>
### 創建表單請求
在更復雜的驗證情境中,你可能會想要創建一個「表單請求( form request )」。表單請求是一個自定義的請求類,里面包含著驗證邏輯。要創建一個表單請求類,可使用 Artisan 命令行命令 `make:request` :
php artisan make:request StoreBlogPost
新生成的類保存在 `app/Http/Requests` 目錄下。如果這個目錄不存在,那么將會在你運行 `make:request` 命令時創建出來。讓我們添加一些驗證規則到 `rules` 方法中:
/**
* 獲取適用于請求的驗證規則。
*
* @return array
*/
public function rules()
{
return [
'title' => 'required|unique:posts|max:255',
'body' => 'required',
];
}
怎樣才能較好的運行驗證規則呢?你所需要做的就是在控制器方法中利用類型提示傳入請求。傳入的請求會在控制器方法被調用前進行驗證,意思就是說你不會因為驗證邏輯而把控制器弄得一團糟:
/**
* 保存傳入的博客文章。
*
* @param StoreBlogPost $request
* @return Response
*/
public function store(StoreBlogPost $request)
{
// 傳入的請求是有效的...
}
如果驗證失敗,就會生成一個重定向響應把用戶返回到先前的位置。這些錯誤會被閃存到 session,所以這些錯誤都可以被顯示。如果進來的是 AJAX 請求的話,則會傳回一個 HTTP 響應,其中包含了 422 狀態碼和驗證錯誤的 JSON 數據。
<a name="authorizing-form-requests"></a>
### 授權表單請求
表單的請求類內包含了 `authorize` 方法。在這個方法中,你可以確認用戶是否真的通過了授權,以便更新指定數據。比方說,有一個用戶想試圖去更新一篇文章的評論,你能保證他確實是這篇評論的擁有者嗎?具體代碼如下:
/**
* 判斷用戶是否有權限做出此請求。
*
* @return bool
*/
public function authorize()
{
$comment = Comment::find($this->route('comment'));
return $comment && $this->user()->can('update', $comment);
}
由于所有的表單請求都是擴展于基礎的 Laravel 請求類,所以我們可以使用 `user` 方法去獲取當前認證登錄的用戶。同時請注意上述例子中對 `route` 方法的調用。這個方法授權你獲取調用的路由規則中的 URI 參數,譬如下面例子中的 `{comment}` 參數:
Route::post('comment/{comment}');
如果 `authorize` 方法返回 `false`,則會自動返回一個 HTTP 響應,其中包含 403 狀態碼,而你的控制器方法也將不會被運行。
如果你打算在應用程序的其它部分處理授權邏輯,只需從 `authorize` 方法返回 `true` :
/**
* 判斷用戶是否有權限做出此請求。
*
* @return bool
*/
public function authorize()
{
return true;
}
<a name="customizing-the-error-format"></a>
### 自定義閃存的錯誤消息格式
如果你想要自定義驗證失敗時閃存到 session 的驗證錯誤格式,可在你的基底請求 (`App\Http\Requests\Request`) 中重寫 `formatErrors`。別忘了文件上方引入 `Illuminate\Contracts\Validation\Validator` 類:
/**
* {@inheritdoc}
*/
protected function formatErrors(Validator $validator)
{
return $validator->errors()->all();
}
<a name="customizing-the-error-messages"></a>
### 自定義錯誤消息
你可以通過重寫表單請求的 `messages` 方法來自定義錯誤消息。此方法必須返回一個數組,其中含有成對的屬性或規則以及對應的錯誤消息:
/**
* 獲取已定義驗證規則的錯誤消息。
*
* @return array
*/
public function messages()
{
return [
'title.required' => 'A title is required',
'body.required' => 'A message is required',
];
}
<a name="manually-creating-validators"></a>
## 手動創建驗證程序
如果你不想要使用 `ValidatesRequests` trait 的 `validate` 方法,你可以手動創建一個 validator 實例并通過 `Validator::make` 方法在 [facade](/docs/{{version}}/facades) 生成一個新的 validator 實例:
<?php
namespace App\Http\Controllers;
use Validator;
use Illuminate\Http\Request;
use App\Http\Controllers\Controller;
class PostController extends Controller
{
/**
* 保存一篇新的博客文章。
*
* @param Request $request
* @return Response
*/
public function store(Request $request)
{
$validator = Validator::make($request->all(), [
'title' => 'required|unique:posts|max:255',
'body' => 'required',
]);
if ($validator->fails()) {
return redirect('post/create')
->withErrors($validator)
->withInput();
}
// Store the blog post...
}
}
第一個傳給 `make` 方法的參數是驗證數據。第二個參數則是數據的驗證規則。
如果請求沒有通過驗證,則可以使用 `withErrors` 方法把錯誤消息閃存到 session。在進行重定向之后,`$errors` 變量可以在視圖中自動共用,讓你可以輕松地顯示這些消息并返回給用戶。`withErrors` 方法接收 validator、`MessageBag`,或 PHP `array`。
<a name="automatic-redirection"></a>
### 自動重定向
如果你手動創建一個驗證器實例,但希望繼續享用 `ValidatesRequest` 特性提供的自動跳轉功能,那么你可以調用一個現存的驗證器實例中的 `validate` 方法。如果驗證失敗了,用戶會被自動化重定向,或者在AJAX請求中,一個JSON格式的響應將會被返回:
Validator::make($request->all(), [
'title' => 'required|unique:posts|max:255',
'body' => 'required',
])->validate();
<a name="named-error-bags"></a>
### 命名錯誤包
如果你有多個表單在一個單頁面中,你也許會希望命名錯誤信息包 `MessageBag` ,錯誤信息包允許你從指定的表單中接收錯誤信息。簡單的給 `withErrors` 方法傳遞一個名字作為第二個參數:
return redirect('register')
->withErrors($validator, 'login');
然后你能從 `$errors` 變量中獲取到 `MessageBag` 實例:
{{ $errors->login->first('email') }}
<a name="after-validation-hook"></a>
### 驗證后鉤子
驗證器允許你在驗證完成之后附加回調函數。這使得你可以容易的添加進一步的驗證,甚至可以在消息集合中添加更多的錯誤信息。首先,在一個驗證實例中使用 `after` 方法:
$validator = Validator::make(...);
$validator->after(function($validator) {
if ($this->somethingElseIsInvalid()) {
$validator->errors()->add('field', 'Something is wrong with this field!');
}
});
if ($validator->fails()) {
//
}
<a name="working-with-error-messages"></a>
## 處理錯誤消息
調用一個 `Validator` 實例的 `errors` 方法,會得到一個 `Illuminate\Support\MessageBag` 的實例,里面有許多可讓你操作錯誤消息的便利方法。`$errors` 變量可以自動的被所有的視圖獲取,并且是一個MessageBag類的實例。
#### 查看特定字段的第一個錯誤消息
如果要查看特定字段的第一個錯誤消息,可以使用 `first` 方法:
$errors = $validator->errors();
echo $errors->first('email');
#### 查看特定字段的所有錯誤消息
如果你想通過指定字段來簡單的獲取所有消息中的一個數組,則可以使用 `get` 方法:
foreach ($errors->get('email') as $message) {
//
}
如果你正在驗證一個數組的表單字段,你可以使用 `*` 來獲取每個元素的所有錯誤信息:
foreach ($errors->get('attachments.*') as $message) {
//
}
#### 查看所有字段的所有錯誤消息
如果你想要得到所有字段的消息數組,則可以使用 `all` 方法:
foreach ($errors->all() as $message) {
//
}
#### 判斷特定字段是否含有錯誤消息
可以使用 `has` 方法來檢測一個給定的字段是否存在錯誤信息:
if ($errors->has('email')) {
//
}
<a name="custom-error-messages"></a>
### 自定義錯誤消息
如果有需要的話,你也可以自定義錯誤的驗證消息來取代默認的驗證消息。有幾種方法可以來自定義指定的消息。首先,你需要先通過傳遞三個參數到 `Validator::make` 方法來自定義驗證消息:
$messages = [
'required' => ':attribute 的字段是必要的。',
];
$validator = Validator::make($input, $rules, $messages);
在這個例子中,`:attribute` 占位符會被通過驗證的字段實際名稱所取代。除此之外,你還可以使用其它默認字段的驗證消息。例如:
$messages = [
'same' => ':attribute 和 :other 必須相同。',
'size' => ':attribute 必須是 :size。',
'between' => ':attribute 必須介于 :min - :max。',
'in' => ':attribute 必須是以下的類型之一: :values。',
];
#### 指定自定義消息到特定的屬性
有時候你可能想要對特定的字段來自定義錯誤消息。只需在屬性名稱后加上「.」符號和指定驗證的規則即可:
$messages = [
'email.required' => '我們需要知道你的 e-mail 地址!',
];
<a name="localization"></a>
#### 在語言文件中指定自定義的屬性
在大部分的情況下,你可能在語言文件中指定自定義的信息,而不是將定制的信息傳遞給 `Validator` 。這樣做,在語言文件 `resources/lang/xx/validation.php` 中,將定制的消息添加到 `custom` 數組。
'custom' => [
'email' => [
'required' => '我們需要知道你的 e-mail 地址!',
],
],
<a name="available-validation-rules"></a>
## 可用的驗證規則
以下是所有可用的驗證規則清單與功能:
<style>
.collection-method-list > p {
column-count: 3; -moz-column-count: 3; -webkit-column-count: 3;
column-gap: 2em; -moz-column-gap: 2em; -webkit-column-gap: 2em;
}
.collection-method-list a {
display: block;
}
</style>
<div class="collection-method-list" markdown="1">
[Accepted](#rule-accepted)
[Active URL](#rule-active-url)
[After (Date)](#rule-after)
[Alpha](#rule-alpha)
[Alpha Dash](#rule-alpha-dash)
[Alpha Numeric](#rule-alpha-num)
[Array](#rule-array)
[Before (Date)](#rule-before)
[Between](#rule-between)
[Boolean](#rule-boolean)
[Confirmed](#rule-confirmed)
[Date](#rule-date)
[Date Format](#rule-date-format)
[Different](#rule-different)
[Digits](#rule-digits)
[Digits Between](#rule-digits-between)
[Dimensions (Image Files)](#rule-dimensions)
[Distinct](#rule-distinct)
[E-Mail](#rule-email)
[Exists (Database)](#rule-exists)
[File](#rule-file)
[Filled](#rule-filled)
[Image (File)](#rule-image)
[In](#rule-in)
[In Array](#rule-in-array)
[Integer](#rule-integer)
[IP Address](#rule-ip)
[JSON](#rule-json)
[Max](#rule-max)
[MIME Types](#rule-mimetypes)
[MIME Type By File Extension](#rule-mimes)
[Min](#rule-min)
[Nullable](#rule-nullable)
[Not In](#rule-not-in)
[Numeric](#rule-numeric)
[Present](#rule-present)
[Regular Expression](#rule-regex)
[Required](#rule-required)
[Required If](#rule-required-if)
[Required Unless](#rule-required-unless)
[Required With](#rule-required-with)
[Required With All](#rule-required-with-all)
[Required Without](#rule-required-without)
[Required Without All](#rule-required-without-all)
[Same](#rule-same)
[Size](#rule-size)
[String](#rule-string)
[Timezone](#rule-timezone)
[Unique (Database)](#rule-unique)
[URL](#rule-url)
</div>
<a name="rule-accepted"></a>
#### accepted
驗證字段值是否為 _yes_、_on_、_1_、或 _true_。這在確認「服務條款」是否同意時相當有用。
<a name="rule-active-url"></a>
#### active_url
驗證字段值是否為一個有效的網址,會通過 PHP 的 `checkdnsrr` 函數來驗證。
<a name="rule-after"></a>
#### after:_date_
驗證字段是否是在指定日期之后。這個日期將會通過 `strtotime` 函數來驗證。
'start_date' => 'required|date|after:tomorrow'
作為替換 `strtotime` 傳遞的日期字符串,你可以指定其它的字段來比較日期:
'finish_date' => 'required|date|after:start_date'
<a name="rule-alpha"></a>
#### alpha
驗證字段值是否僅包含字母字符。
<a name="rule-alpha-dash"></a>
#### alpha_dash
驗證字段值是否僅包含字母、數字、破折號( - )以及下劃線( _ )。
<a name="rule-alpha-num"></a>
#### alpha_num
驗證字段值是否僅包含字母、數字。
<a name="rule-array"></a>
#### array
驗證字段必須是一個 PHP `array`。
<a name="rule-before"></a>
#### before:_date_
驗證字段是否是在指定日期之前。這個日期將會使用 PHP `strtotime` 函數來驗證。
<a name="rule-between"></a>
#### between:_min_,_max_
驗證字段值的大小是否介于指定的 _min_ 和 _max_ 之間。字符串、數值或是文件大小的計算方式和 [`size`](#rule-size) 規則相同。
<a name="rule-boolean"></a>
#### boolean
驗證字段值是否能夠轉換為布爾值。可接受的參數為 `true`、`false`、`1`、`0`、`"1"` 以及 `"0"`。
<a name="rule-confirmed"></a>
#### confirmed
驗證字段值必須和 `foo_confirmation` 的字段值一致。例如,如果要驗證的字段是 `password`,就必須和輸入數據里的 `password_confirmation` 的值保持一致。
<a name="rule-date"></a>
#### date
驗證字段值是否為有效日期,會根據 PHP 的 `strtotime` 函數來做驗證。
<a name="rule-date-format"></a>
#### date_format:_format_
驗證字段值符合定義的日期_格式_,通過 PHP 的 `date_parse_from_format` 函數來驗證。你應該只使用 `date` 或 `date_format` 當中的**其中一個**用于驗證,而不應該同時使用兩者。
<a name="rule-different"></a>
#### different:_field_
驗證字段值是否和指定_字段( field )_不同。
<a name="rule-digits"></a>
#### digits:_value_
驗證字段值是否為 _numeric_ 且長度為 _value_。
<a name="rule-digits-between"></a>
#### digits_between:_min_,_max_
驗證字段值的長度是否在 _min_ 和 _max_ 之間。
<a name="rule-dimensions"></a>
#### dimensions
驗證的文件必須是圖片并且圖片比例必須符合規則:
'avatar' => 'dimensions:min_width=100,min_height=200'
可用的規則為: _min\_width_, _max\_width_, _min\_height_, _max\_height_, _width_, _height_, _ratio_。
比例應該使用寬度除以高度的方式出現。能夠使用3/2這樣的形式設置,也可以使用1.5這樣的浮點方式:
'avatar' => 'dimensions:ratio=3/2'
<a name="rule-distinct"></a>
#### distinct
當你在驗證數組的時候,你可以指定某個值必須是唯一的:
'foo.*.id' => 'distinct'
<a name="rule-email"></a>
#### email
驗證字段值是否符合 e-mail 格式。
<a name="rule-exists"></a>
#### exists:_table_,_column_
驗證字段值是否存在指定的數據表中。
#### Exists 規則的基本使用方法
'state' => 'exists:states'
#### 指定一個特定的字段名稱
'state' => 'exists:states,abbreviation'
也可以指定更多的條件,它們會被加到「where」查詢語句中:
'email' => 'exists:staff,email,account_id,1'
這些條件可以使用嘆號 `!` 表示否定:
'email' => 'exists:staff,email,role,!admin'
你也可以傳遞 `NULL` 或 `NOT_NULL` 至「where」語句:
'email' => 'exists:staff,email,deleted_at,NULL'
'email' => 'exists:staff,email,deleted_at,NOT_NULL'
有時候,你可能需要設置一個特定的數據庫連接用于 `exists` 的查詢。你可以在使用點號「.」語法將數據庫連接名稱添加到數據表前面來實現這個目的:
'email' => 'exists:connection.staff,email'
<a name="rule-file"></a>
#### file
必須是成功上傳的文件。
<a name="rule-filled"></a>
#### filled
驗證的字段必須帶有內容。
<a name="rule-image"></a>
#### image
驗證字段文件必須為圖片格式( jpeg、png、bmp、gif、 或 svg )。
<a name="rule-in"></a>
#### in:_foo_,_bar_,...
驗證字段值是否有在指定的列表里面。
<a name="rule-in-array"></a>
#### in_array:_anotherfield_
The field under validation must exist in _anotherfield_'s values.
<a name="rule-integer"></a>
#### integer
驗證字段值是否是整數。
<a name="rule-ip"></a>
#### ip
驗證字段值是否符合 IP address 的格式。
<a name="rule-json"></a>
#### json
驗證字段是否是一個有效的 JSON 字符串。
<a name="rule-max"></a>
#### max:_value_
字段值必須小于或等于 _value_ 。字符串、數值或是文件大小的計算方式和 [`size`](#rule-size) 規則相同。
<a name="rule-mimetypes"></a>
#### mimetypes:_text/plain_,...
驗證的文件必須是這些 MIME 類型中的一個:
'video' => 'mimetypes:video/avi,video/mpeg,video/quicktime'
框架會通過閱讀文件內容來推測 MIME 類型,有時候會與客戶端的不一致。
<a name="rule-mimes"></a>
#### mimes:_foo_,_bar_,...
驗證字段文件的 MIME 類型是否符合列表中指定的格式。
#### MIME 規則基本用法
'photo' => 'mimes:jpeg,bmp,png'
即使你可能只需要驗證指定擴展名,但此規則實際上會驗證文件的 MIME 類型,其通過讀取文件的內容以猜測它的 MIME 類型。
完整的 MIME 類型及對應的擴展名列表可以在下方鏈接找到:
[http://svn.apache.org/repos/asf/httpd/httpd/trunk/docs/conf/mime.types](http://svn.apache.org/repos/asf/httpd/httpd/trunk/docs/conf/mime.types)
<a name="rule-min"></a>
#### min:_value_
字段值必須大于或等于 _value_。字符串、數值或是文件大小的計算方式和 [`size`](#rule-size) 規則相同。
<a name="rule-nullable"></a>
#### nullable
驗證的字段可以為null。這在驗證基本數據類型,如字符串和整型這些能包含null值的數據類型中特別有用。
<a name="rule-not-in"></a>
#### not_in:_foo_,_bar_,...
驗證字段值是否不在指定的列表里。
<a name="rule-numeric"></a>
#### numeric
驗證字段值是否為數值。
<a name="rule-present"></a>
#### present
驗證的字段必須出現,并且數據可以為空。
<a name="rule-regex"></a>
#### regex:_pattern_
驗證字段值是否符合指定的正則表達式。
**注意:**當使用 `regex` 規則時,你必須使用數組,而不是使用管道分隔規則,特別是當正則表達式含有管道符號時。
<a name="rule-required"></a>
#### required
驗證字段必須存在輸入數據,且不為空。字段符合下方任一條件時即為「空」:
<div class="content-list" markdown="1">
- 該值為 `null`。
- 該值為空字符串。
- 該值為空數組或空的`可數`對象。
- 該值為沒有路徑的上傳文件。
</div>
<a name="rule-required-if"></a>
#### required_if:_anotherfield_,_value_,...
如果指定的_其它字段_( anotherfield )等于任何一個 _value_ 時,此字段為必填。
<a name="rule-required-unless"></a>
#### required_unless:_anotherfield_,_value_,...
如果指定的_其它字段_( anotherfield )等于任何一個 _value_ 時,則此字段為不必填。
<a name="rule-required-with"></a>
#### required_with:_foo_,_bar_,...
如果指定的字段中的 _任意一個_ 有值,則此字段為必填。
<a name="rule-required-with-all"></a>
#### required_with_all:_foo_,_bar_,...
如果指定的 _所有_ 字段都有值,則此字段為必填。
<a name="rule-required-without"></a>
#### required_without:_foo_,_bar_,...
如果缺少任意一個指定的字段,則此字段為必填。
<a name="rule-required-without-all"></a>
#### required_without_all:_foo_,_bar_,...
如果所有指定的字段都沒有值,則此字段為必填。
<a name="rule-same"></a>
#### same:_field_
驗證字段值和指定的 _字段( field )_ 值是否相同。
<a name="rule-size"></a>
#### size:_value_
驗證字段值的大小是否符合指定的 _value_ 值。對于字符串來說,_value_ 為字符數。對于數字來說,_value_ 為某個整數值。對文件來說,_size_ 對應的是文件大小(單位 kb )。
<a name="rule-string"></a>
#### string
驗證字段值的類型是否為字符串。如果你允許字段的值為 `null` ,那么你應該將 `nullable` 規則附加到字段中。
<a name="rule-timezone"></a>
#### timezone
驗證字段值是否是有效的時區,會根據 PHP 的 `timezone_identifiers_list` 函數來判斷。
<a name="rule-unique"></a>
#### unique:_table_,_column_,_except_,_idColumn_
在指定的數據表中,驗證字段必須是唯一的。如果沒有指定 `column`,將會使用字段本身的名稱。
**指定一個特定的字段名稱:**
'email' => 'unique:users,email_address'
**自定義數據庫連接**
有時候你可能需要自定義一個連接,來通過 Validator 對數據庫進行查找。如上面所示,設置 `unique:users` 作為驗證規則,通過默認數據庫連接來做數據庫查找。如果要修改數據庫連接,可在指定的連接的表單名稱后面加上「.」:
'email' => 'unique:connection.users,email_address'
**強迫 Unique 規則忽略指定 ID:**
有時候,你希望在驗證字段時對指定 ID 進行忽略。例如,在「更新個人資料」頁面會包含用戶名、郵箱等字段。這時你會想要驗證更新的 e-mail 值是否為唯一的。如果用戶僅更改了名稱字段而不是 e-mail 字段,就不需要拋出驗證錯誤,因為此用戶已經是這個 e-mail 的擁有者了。若要用指定規則來忽略用戶 ID,則應該把要發送的 ID 當作第三個參數:
'email' => 'unique:users,email_address,'.$user->id
如果你的數據表使用的主鍵名稱不是 `id`,那么你可以在第四個參數中來指定它:
'email' => 'unique:users,email_address,'.$user->id.',user_id'
**增加額外的 Where 語句:**
你也可以指定更多的條件到「where」查詢語句:
'email' => 'unique:users,email_address,NULL,id,account_id,1'
上述規則中,只有 `account_id` 為 `1` 的數據列會被包含在 unique 規則的驗證。
<a name="rule-url"></a>
#### url
根據 PHP 的 `filter_var` 函數來驗證字段是否符合 URL 格式。
<a name="conditionally-adding-rules"></a>
## 按條件增加規則
#### 當字段存在的時候進行驗證
在某些情況下,你可能**只想**在輸入數據中有此字段時才進行驗證。可通過增加 `sometimes` 規則到規則列表來實現:
$v = Validator::make($data, [
'email' => 'sometimes|required|email',
]);
在上面的例子中,`email` 字段的驗證只會在 `$data` 數組有此字段時才會進行。
#### 復雜的條件驗證
有時候你可能希望增加更復雜的驗證條件,例如,你可以希望某個指定字段在另一個字段的值超過 100 時才為必填。或者當某個指定字段有值時,另外兩個字段要擁有符合的特定值。增加這樣的驗證條件并不難。首先,利用你熟悉的 _static rules_ 來創建一個 `Validator` 實例:
$v = Validator::make($data, [
'email' => 'required|email',
'games' => 'required|numeric',
]);
假設我們有一個專為游戲收藏家所設計的網頁應用程序。如果游戲收藏家收藏超過一百款游戲,我們會希望他們來說明下為什么他們會擁有這么多游戲。比如說他們有可能經營了一家二手游戲商店,或者只是為了享受收集的樂趣。為了在特定條件下加入此驗證需求,可以在 `Validator` 實例中使用 `sometimes` 方法。
$v->sometimes('reason', 'required|max:500', function($input) {
return $input->games >= 100;
});
傳入 `sometimes` 方法的第一個參數是我們要用條件認證的字段名稱。第二個參數是我們想使用的驗證規則。`閉包` 作為第三個參數傳入,如果其返回 `true`,則額外的規則就會被加入。這個方法可以輕松的創建復雜的條件式驗證。你甚至可以一次對多個字段增加條件式驗證:
$v->sometimes(['reason', 'cost'], 'required', function($input) {
return $input->games >= 100;
});
> {tip} 傳入`閉包`的 `$input` 參數是 `Illuminate\Support\Fluent` 實例,可用來訪問你的輸入或文件對象。
<a name="validating-arrays"></a>
## 驗證數組
驗證基于數組的表單輸入字段并不一定是一件痛苦的事情。要驗證指定數組輸入字段中的每一個 email 是否唯一,可以這么做:
$validator = Validator::make($request->all(), [
'person.*.email' => 'email|unique:users',
'person.*.first_name' => 'required_with:person.*.last_name',
]);
同樣的,你在語言文件定義驗證信息的時候可以使用星號 `*` 字符,可以更加容易的在基于數組格式的字段中使用相同的驗證信息:
'custom' => [
'person.*.email' => [
'unique' => 'Each person must have a unique e-mail address',
]
],
<a name="custom-validation-rules"></a>
## 自定義驗證規則
Laravel 提供了許多有用的驗證規則。但你可能想自定義一些規則。注冊自定義驗證規則的方法之一,就是使用 Validator [facade](/docs/{{version}}/facades) 中的 `extend` 方法,讓我們在 [服務提供者](/docs/{{version}}/providers) 中使用這個方法來注冊自定義的驗證規則:
<?php
namespace App\Providers;
use Illuminate\Support\ServiceProvider;
use Illuminate\Support\Facades\Validator;
class AppServiceProvider extends ServiceProvider
{
/**
* 啟動任意應用程序服務。
*
* @return void
*/
public function boot()
{
Validator::extend('foo', function($attribute, $value, $parameters, $validator) {
return $value == 'foo';
});
}
/**
* 注冊服務提供者。
*
* @return void
*/
public function register()
{
//
}
}
自定義的驗證閉包接收四個參數:要被驗證的屬性名稱 `$attribute`,屬性的值 `$value`,傳入驗證規則的參數數組 `$parameters`,及 `Validator` 實例。
除了使用閉包,你也可以傳入類和方法到 `extend` 方法中:
Validator::extend('foo', 'FooValidator@validate');
#### 自定義錯誤消息
另外你可能還需要為自定義規則來定義一個錯誤消息。這可以通過使用自定義內聯消息數組或是在驗證語言包中加入新的規則來實現。此消息應該被放在數組的第一級,而不是被放在 `custom` 數組內,這是僅針對特定屬性的錯誤消息:
"foo" => "你的輸入是無效的!",
"accepted" => ":attribute 必須被接受。",
// 其余的驗證錯誤消息...
當你在創建自定義驗證規則時,你可能需要定義占位符來取代錯誤消息。你可以像上面所描述的那樣通過 `Validator` facade 來使用 `replacer` 方法創建一個自定義驗證器。通過 [服務提供者](/docs/{{version}}/providers) 中的 `boot` 方法可以實現:
/**
* 啟動任意應用程序服務。
*
* @return void
*/
public function boot()
{
Validator::extend(...);
Validator::replacer('foo', function($message, $attribute, $rule, $parameters) {
return str_replace(...);
});
}
#### 隱式擴展功能
默認情況下,若有一個類似 [`required`](#rule-required) 這樣的規則,當此規則被驗證的屬性不存在或包含空值時,其一般的驗證規則(包括自定擴展功能)都將不會被運行。例如,當 [`integer`](#rule-integer) 規則的值為 `null` 時將不會被運行:
$rules = ['name' => 'unique'];
$input = ['name' => null];
Validator::make($input, $rules)->passes(); // true
如果要在屬性為空時依然運行此規則,則此規則必須暗示該屬性為必填。要創建一個「隱式」擴展功能,可以使用 `Validator::extendImplicit()` 方法:
Validator::extendImplicit('foo', function($attribute, $value, $parameters, $validator) {
return $value == 'foo';
});
> {note} 一個「隱式」擴展功能只會 _暗示_ 該屬性為必填。它的實際屬性是否為無效屬性或空屬性主要取決于你。
- 說明
- 翻譯說明
- 發行說明
- 升級說明
- 貢獻導引
- 入門指南
- 安裝
- 配置信息
- 文件夾結構
- 錯誤與日志
- 開發環境
- HomeStead
- Valet
- 核心概念
- 服務容器
- 服務提供者
- 門面(facades)
- contracts
- HTTP層
- 路由
- 中間件
- CSRF保護
- 控制器
- 請求
- 響應
- Session
- 表單驗證
- 視圖與模板
- 視圖
- Blade模板
- 本地化
- Javascript與CSS
- 入門指南
- laravel-elixir
- 安全
- 用戶認證
- 用戶授權
- 重置密碼
- API授權
- 加密解密
- 哈希
- 綜合話題
- 廣播系統
- 緩存系統
- 事件系統
- 文件存儲
- 郵件發送
- 消息通知
- 隊列
- 數據庫
- 快速入門
- 查詢構造器
- 分頁
- 數據庫遷移
- 數據填充
- redis
- Eloquent ORM
- 快速入門
- 模型關聯
- Eloquent集合
- 修改器
- 序列化
- Artisan控制臺
- Artisan 命令行
- 任務調度
- 測試
- 快速入門
- 應用程序測試
- 數據庫測試
- 模擬器
- 官方擴展包
- Cashier交易包
- Envoy 部署工具
- Passport OAuth 認證
- Scout 全文搜索
- Socialite 社交化登錄
- 附錄
- 集合
- 輔助函數
- 擴展包開發
- 交流說明