あっぽログ
← 記事一覧に戻る

LaravelのValidation入門:フォームリクエスト・ルールの基本から独自バリデーションまで

はじめに

Webアプリケーションでは、ユーザーからの入力値を必ずチェックする必要があります。Laravelには強力な**バリデーション(入力値検証)**機能が標準で備わっており、少ないコードで安全な実装が可能です。

この記事では、バリデーションの基本的な書き方から、コードを整理するためのFormRequestクラス、さらに独自ルールの作成まで順を追って解説します。


コントローラで直接バリデーションを書く

もっともシンプルな方法は、コントローラの中で$request->validate()を呼び出す方法です。

<?php

namespace App\Http\Controllers;

use Illuminate\Http\Request;

class ArticleController extends Controller
{
    public function store(Request $request)
    {
        // バリデーションの定義
        $validated = $request->validate([
            'title'   => ['required', 'string', 'max:255'],
            'body'    => ['required', 'string'],
            'status'  => ['required', 'in:draft,published'],
        ]);

        // バリデーション通過後の処理
        Article::create($validated);

        return redirect()->route('articles.index');
    }
}

バリデーションに失敗すると、Laravelは自動的に前のページへリダイレクトし、エラーメッセージをセッションに保存します。Bladeテンプレートでは$errors変数を使ってエラーを表示できます。

{{-- resources/views/articles/create.blade.php --}}
@if ($errors->any())
    <ul class="error-list">
        @foreach ($errors->all() as $error)
            <li>{{ $error }}</li>
        @endforeach
    </ul>
@endif

<form method="POST" action="{{ route('articles.store') }}">
    @csrf
    <input type="text" name="title" value="{{ old('title') }}">
    @error('title')
        <p class="error">{{ $message }}</p>
    @enderror
</form>

old('title')は入力値を再表示するためのヘルパーです。バリデーション失敗後もユーザーが入力し直しやすくなります。


よく使うバリデーションルール

Laravelには多数のルールが用意されています。代表的なものを確認しましょう。

ルール内容
required必須項目
nullablenullを許可する
string文字列であること
integer整数であること
emailメールアドレス形式
min:n最小値(文字数・数値)
max:n最大値(文字数・数値)
unique:テーブルDBに同じ値が存在しないこと
confirmed_confirmationフィールドと一致すること
exists:テーブル,列DBに存在する値であること
$request->validate([
    'email'                 => ['required', 'email', 'unique:users,email'],
    'password'              => ['required', 'string', 'min:8', 'confirmed'],
    'age'                   => ['nullable', 'integer', 'min:0', 'max:150'],
    'category_id'           => ['required', 'exists:categories,id'],
]);

FormRequestクラスで整理する

コントローラが肥大化してきたら、バリデーションロジックをFormRequestクラスに切り出しましょう。

php artisan make:request StoreArticleRequest

生成されたクラスにrules()authorize()を実装します。

<?php

namespace App\Http\Requests;

use Illuminate\Foundation\Http\FormRequest;

class StoreArticleRequest extends FormRequest
{
    // 認可チェック(trueなら誰でもOK)
    public function authorize(): bool
    {
        return true;
    }

    // バリデーションルール
    public function rules(): array
    {
        return [
            'title'  => ['required', 'string', 'max:255'],
            'body'   => ['required', 'string'],
            'status' => ['required', 'in:draft,published'],
        ];
    }

    // エラーメッセージのカスタマイズ(任意)
    public function messages(): array
    {
        return [
            'title.required' => 'タイトルは必須です。',
            'title.max'      => 'タイトルは255文字以内で入力してください。',
        ];
    }
}

コントローラ側はRequestの代わりにStoreArticleRequestを型宣言するだけです。

use App\Http\Requests\StoreArticleRequest;

class ArticleController extends Controller
{
    public function store(StoreArticleRequest $request)
    {
        // ここに来た時点でバリデーション済み
        Article::create($request->validated());

        return redirect()->route('articles.index');
    }
}

コントローラがすっきりし、バリデーションロジックを再利用しやすくなります。


独自バリデーションルールを作成する

標準ルールでは対応できない場合、独自ルールを作成できます。

php artisan make:rule HiraganaOnly
<?php

namespace App\Rules;

use Closure;
use Illuminate\Contracts\Validation\ValidationRule;

class HiraganaOnly implements ValidationRule
{
    public function validate(string $attribute, mixed $value, Closure $fail): void
    {
        // ひらがなのみ許可する正規表現
        if (!preg_match('/^\p{Hiragana}+$/u', $value)) {
            $fail(':attributeはひらがなのみ入力できます。');
        }
    }
}

作成したルールはルール配列に追加するだけで使えます。

use App\Rules\HiraganaOnly;

$request->validate([
    'reading' => ['required', 'string', new HiraganaOnly()],
]);

まとめ

Laravelのバリデーションは段階的に使い分けられます。

  • 小規模・シンプル$request->validate()でコントローラに直接書く
  • コードの整理FormRequestクラスに切り出してロジックを分離する
  • 特殊なルールmake:ruleで独自ルールを作成する

まずは$request->validate()から使い始め、コントローラが複雑になってきたらFormRequestへ移行する流れがおすすめです。バリデーションをしっかり実装することで、安全で堅牢なアプリケーションを構築しましょう。

← 記事一覧に戻る