はじめに
Webアプリケーションでは、ユーザーからの入力値を必ずチェックする必要があります。Laravelには強力な**バリデーション(入力値検証)**機能が標準で備わっており、少ないコードで安全な実装が可能です。
この記事では、バリデーションの基本的な書き方から、コードを整理するためのFormRequestクラス、さらに独自ルールの作成まで順を追って解説します。
コントローラで直接バリデーションを書く
もっともシンプルな方法は、コントローラの中で$request->validate()を呼び出す方法です。
<?php
namespace App\Http\Controllers;
use Illuminate\Http\Request;
class ArticleController extends Controller
{
public function store(Request $request)
{
// バリデーションの定義
$validated = $request->validate([
'title' => ['required', 'string', 'max:255'],
'body' => ['required', 'string'],
'status' => ['required', 'in:draft,published'],
]);
// バリデーション通過後の処理
Article::create($validated);
return redirect()->route('articles.index');
}
}
バリデーションに失敗すると、Laravelは自動的に前のページへリダイレクトし、エラーメッセージをセッションに保存します。Bladeテンプレートでは$errors変数を使ってエラーを表示できます。
{{-- resources/views/articles/create.blade.php --}}
@if ($errors->any())
<ul class="error-list">
@foreach ($errors->all() as $error)
<li>{{ $error }}</li>
@endforeach
</ul>
@endif
<form method="POST" action="{{ route('articles.store') }}">
@csrf
<input type="text" name="title" value="{{ old('title') }}">
@error('title')
<p class="error">{{ $message }}</p>
@enderror
</form>
old('title')は入力値を再表示するためのヘルパーです。バリデーション失敗後もユーザーが入力し直しやすくなります。
よく使うバリデーションルール
Laravelには多数のルールが用意されています。代表的なものを確認しましょう。
| ルール | 内容 |
|---|---|
required | 必須項目 |
nullable | nullを許可する |
string | 文字列であること |
integer | 整数であること |
email | メールアドレス形式 |
min:n | 最小値(文字数・数値) |
max:n | 最大値(文字数・数値) |
unique:テーブル | DBに同じ値が存在しないこと |
confirmed | _confirmationフィールドと一致すること |
exists:テーブル,列 | DBに存在する値であること |
$request->validate([
'email' => ['required', 'email', 'unique:users,email'],
'password' => ['required', 'string', 'min:8', 'confirmed'],
'age' => ['nullable', 'integer', 'min:0', 'max:150'],
'category_id' => ['required', 'exists:categories,id'],
]);
FormRequestクラスで整理する
コントローラが肥大化してきたら、バリデーションロジックをFormRequestクラスに切り出しましょう。
php artisan make:request StoreArticleRequest
生成されたクラスにrules()とauthorize()を実装します。
<?php
namespace App\Http\Requests;
use Illuminate\Foundation\Http\FormRequest;
class StoreArticleRequest extends FormRequest
{
// 認可チェック(trueなら誰でもOK)
public function authorize(): bool
{
return true;
}
// バリデーションルール
public function rules(): array
{
return [
'title' => ['required', 'string', 'max:255'],
'body' => ['required', 'string'],
'status' => ['required', 'in:draft,published'],
];
}
// エラーメッセージのカスタマイズ(任意)
public function messages(): array
{
return [
'title.required' => 'タイトルは必須です。',
'title.max' => 'タイトルは255文字以内で入力してください。',
];
}
}
コントローラ側はRequestの代わりにStoreArticleRequestを型宣言するだけです。
use App\Http\Requests\StoreArticleRequest;
class ArticleController extends Controller
{
public function store(StoreArticleRequest $request)
{
// ここに来た時点でバリデーション済み
Article::create($request->validated());
return redirect()->route('articles.index');
}
}
コントローラがすっきりし、バリデーションロジックを再利用しやすくなります。
独自バリデーションルールを作成する
標準ルールでは対応できない場合、独自ルールを作成できます。
php artisan make:rule HiraganaOnly
<?php
namespace App\Rules;
use Closure;
use Illuminate\Contracts\Validation\ValidationRule;
class HiraganaOnly implements ValidationRule
{
public function validate(string $attribute, mixed $value, Closure $fail): void
{
// ひらがなのみ許可する正規表現
if (!preg_match('/^\p{Hiragana}+$/u', $value)) {
$fail(':attributeはひらがなのみ入力できます。');
}
}
}
作成したルールはルール配列に追加するだけで使えます。
use App\Rules\HiraganaOnly;
$request->validate([
'reading' => ['required', 'string', new HiraganaOnly()],
]);
まとめ
Laravelのバリデーションは段階的に使い分けられます。
- 小規模・シンプル:
$request->validate()でコントローラに直接書く - コードの整理:
FormRequestクラスに切り出してロジックを分離する - 特殊なルール:
make:ruleで独自ルールを作成する
まずは$request->validate()から使い始め、コントローラが複雑になってきたらFormRequestへ移行する流れがおすすめです。バリデーションをしっかり実装することで、安全で堅牢なアプリケーションを構築しましょう。