| 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137 |
- <?php
- namespace App\Http\Controllers;
- use App\Http\Controllers\Concerns\ResolvesActiveUnit;
- use App\Services\UserService;
- use App\Http\Requests\UserRequest;
- use App\Http\Resources\UserResource;
- use App\Http\Resources\UserTypeResource;
- use Illuminate\Http\JsonResponse;
- use Illuminate\Support\Facades\Auth;
- class UserController extends Controller
- {
- use ResolvesActiveUnit;
- public function __construct(protected UserService $service) {}
- public function authUser(): JsonResponse
- {
- $user = $this->service->authUser();
- return $this->successResponse(payload: new UserResource($user));
- }
- public function index(): JsonResponse
- {
- $items = $this->service->getAll();
- return $this->successResponse(
- payload: UserResource::collection($items),
- );
- }
- public function indexByUnit(): JsonResponse
- {
- $items = $this->service->getAllByUnit();
- return $this->successResponse(
- payload: UserResource::collection($items),
- );
- }
- public function store(UserRequest $request): JsonResponse
- {
- $data = $request->validated();
- if ($this->isFranchiseeUsersRequest()) {
- $data['unit_id'] = $this->activeUnitId();
- $data['access_scope'] = 'unit';
- }
- $item = $this->service->create($data);
- return $this->successResponse(
- payload: new UserResource($item),
- message: __("messages.created"),
- code: 201,
- );
- }
- public function show(int $id): JsonResponse
- {
- $item = $this->service->findById($id);
- $this->authorizeFranchiseeUser($item);
- return $this->successResponse(payload: new UserResource($item));
- }
- public function update(UserRequest $request, int $id): JsonResponse
- {
- $current = $this->service->findById($id);
- $this->authorizeFranchiseeUser($current);
- $data = $request->validated();
- if ($this->isFranchiseeUsersRequest()) {
- $data['unit_id'] = $this->activeUnitId();
- $data['access_scope'] = 'unit';
- }
- $item = $this->service->update($id, $data);
- return $this->successResponse(
- payload: new UserResource($item),
- message: __("messages.updated"),
- );
- }
- public function destroy(int $id): JsonResponse
- {
- $this->authorizeFranchiseeUser($this->service->findById($id));
- $this->service->delete($id);
- return $this->successResponse(
- message: __("messages.deleted"), code: 204,
- );
- }
- public function getUserTypes(): JsonResponse
- {
- $user_types = $this->service->getUserTypes();
- return $this->successResponse(
- payload: new UserTypeResource($user_types),
- );
- }
- //
- public function updateMe(UserRequest $request): JsonResponse
- {
- $user = Auth::user();
- $user->update($request->safe()->only(['password']));
- return $this->successResponse(
- payload: new UserResource($user->fresh(['state', 'units'])),
- message: __("messages.updated"),
- );
- }
- private function isFranchiseeUsersRequest(): bool
- {
- return request()->is('api/franchisee/users*');
- }
- private function authorizeFranchiseeUser(?\App\Models\User $user): void
- {
- if (!$this->isFranchiseeUsersRequest()) {
- return;
- }
- abort_unless($user, 404);
- $unitId = request()->input('active_unit_id');
- abort_unless($unitId && $user->units()->where('units.id', $unitId)->exists(), 404);
- $role = \App\Models\UnitUser::query()
- ->where('unit_id', $unitId)
- ->where('user_id', $user->id)
- ->with('userType')
- ->first()?->userType;
- abort_if($role?->system_key === 'ADMIN_FRANCHISEE', 403, 'Administradores do sistema não podem ser editados.');
- }
- }
|