User.php 6.8 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214
  1. <?php
  2. namespace App\Models;
  3. use App\Enums\LanguageEnum;
  4. use App\Enums\UserStatusEnum;
  5. use App\Enums\UserTypeEnum;
  6. use App\Traits\HasPermissions;
  7. use Illuminate\Database\Eloquent\Factories\HasFactory;
  8. use Illuminate\Database\Eloquent\Relations\BelongsTo;
  9. use Illuminate\Database\Eloquent\Relations\BelongsToMany;
  10. use Illuminate\Database\Eloquent\Relations\HasMany;
  11. use Illuminate\Foundation\Auth\User as Authenticatable;
  12. use Illuminate\Notifications\Notifiable;
  13. use Laravel\Sanctum\HasApiTokens;
  14. use Carbon\Carbon;
  15. /**
  16. * @property int $id
  17. * @property string $name
  18. * @property string $email
  19. * @property string|null $phone
  20. * @property string|null $position_label
  21. * @property string|null $sector_label
  22. * @property \Illuminate\Support\Carbon|null $email_verified_at
  23. * @property string $password
  24. * @property UserTypeEnum $type
  25. * @property LanguageEnum $language
  26. * @property \Illuminate\Support\Carbon|null $created_at
  27. * @property \Illuminate\Support\Carbon|null $updated_at
  28. * @property-read \Illuminate\Notifications\DatabaseNotificationCollection<int, \Illuminate\Notifications\DatabaseNotification> $notifications
  29. * @property-read int|null $notifications_count
  30. * @property-read \Kalnoy\Nestedset\Collection<int, \App\Models\Permission> $permissions
  31. * @property-read int|null $permissions_count
  32. * @property-read \Illuminate\Database\Eloquent\Collection<int, \Laravel\Sanctum\PersonalAccessToken> $tokens
  33. * @property-read int|null $tokens_count
  34. * @method static \Database\Factories\UserFactory factory($count = null, $state = [])
  35. * @method static \Illuminate\Database\Eloquent\Builder<static>|User newModelQuery()
  36. * @method static \Illuminate\Database\Eloquent\Builder<static>|User newQuery()
  37. * @method static \Illuminate\Database\Eloquent\Builder<static>|User query()
  38. * @method static \Illuminate\Database\Eloquent\Builder<static>|User whereCreatedAt($value)
  39. * @method static \Illuminate\Database\Eloquent\Builder<static>|User whereEmail($value)
  40. * @method static \Illuminate\Database\Eloquent\Builder<static>|User whereEmailVerifiedAt($value)
  41. * @method static \Illuminate\Database\Eloquent\Builder<static>|User whereId($value)
  42. * @method static \Illuminate\Database\Eloquent\Builder<static>|User whereLanguage($value)
  43. * @method static \Illuminate\Database\Eloquent\Builder<static>|User whereName($value)
  44. * @method static \Illuminate\Database\Eloquent\Builder<static>|User wherePassword($value)
  45. * @method static \Illuminate\Database\Eloquent\Builder<static>|User whereType($value)
  46. * @method static \Illuminate\Database\Eloquent\Builder<static>|User whereUpdatedAt($value)
  47. * @property string|null $photo_path
  48. * @mixin \Eloquent
  49. */
  50. class User extends Authenticatable
  51. {
  52. use HasFactory, Notifiable, HasApiTokens, HasPermissions;
  53. protected $guarded = ["id"];
  54. /**
  55. * The attributes that should be hidden for serialization.
  56. *
  57. * @var array<int, string>
  58. */
  59. protected $hidden = ["password", "remember_token"];
  60. /**
  61. * Get the attributes that should be cast.
  62. *
  63. * @return array<string, string>
  64. */
  65. protected function casts(): array
  66. {
  67. return [
  68. "email_verified_at" => "datetime",
  69. "password" => "hashed",
  70. "type" => UserTypeEnum::class,
  71. "language" => LanguageEnum::class,
  72. "status" => UserStatusEnum::class,
  73. "admission_date" => "date",
  74. "first_access_completed_at" => "datetime",
  75. "expiry_date" => "date",
  76. "excluded_at" => "datetime",
  77. "on_leave_at" => "datetime",
  78. ];
  79. }
  80. public function isAdministrador(): bool
  81. {
  82. return $this->type === UserTypeEnum::ADMINISTRADOR;
  83. }
  84. public function isAssociado(): bool
  85. {
  86. return $this->type === UserTypeEnum::ASSOCIADO;
  87. }
  88. public function isParceiro(): bool
  89. {
  90. return $this->type === UserTypeEnum::PARCEIRO;
  91. }
  92. public function loginBlockReason(): ?string
  93. {
  94. if ($this->isAssociado()) {
  95. return match (true) {
  96. $this->status === UserStatusEnum::REFUSED => 'refused',
  97. is_null($this->first_access_completed_at) => 'first_access_required',
  98. $this->status === UserStatusEnum::PENDING => 'pending_approval',
  99. default => null,
  100. };
  101. }
  102. if ($this->isParceiro() && $this->status === UserStatusEnum::INACTIVE) {
  103. return 'inactive';
  104. }
  105. return null;
  106. }
  107. /**
  108. * Indica se o usuário já pode ser autenticado (usado ao concluir o primeiro acesso).
  109. */
  110. public function canLogin(): bool
  111. {
  112. return $this->loginBlockReason() === null;
  113. }
  114. /**
  115. * Create a new access token for the user.
  116. */
  117. public function createAccessToken(string $deviceId): string
  118. {
  119. return $this->createToken(
  120. name: "access_token_{$deviceId}",
  121. abilities: ["access"],
  122. expiresAt: Carbon::now()->addMinutes(15),
  123. )->plainTextToken;
  124. }
  125. /**
  126. * Create a new refresh token for the user.
  127. */
  128. public function createRefreshToken(string $deviceId): string
  129. {
  130. return $this->createToken(
  131. name: "refresh_token_{$deviceId}",
  132. abilities: ["refresh"],
  133. expiresAt: Carbon::now()->addDays(30),
  134. )->plainTextToken;
  135. }
  136. /**
  137. * Delete all tokens (access and refresh) for a specific device.
  138. */
  139. public function deleteTokensByDevice(string $deviceId): void
  140. {
  141. $this->tokens()
  142. ->where("name", "like", "%_{$deviceId}")
  143. ->delete();
  144. }
  145. public function position(): BelongsTo
  146. {
  147. return $this->belongsTo(Position::class);
  148. }
  149. public function sector(): BelongsTo
  150. {
  151. return $this->belongsTo(Sector::class);
  152. }
  153. public function dependents(): HasMany
  154. {
  155. return $this->hasMany(UserDependent::class, 'responsible_user_id');
  156. }
  157. public function appointments(): HasMany
  158. {
  159. return $this->hasMany(Appointment::class);
  160. }
  161. public function notificationSends(): HasMany
  162. {
  163. return $this->hasMany(NotificationSend::class);
  164. }
  165. public function storeItemInterests(): HasMany
  166. {
  167. return $this->hasMany(StoreItemInterest::class);
  168. }
  169. public function accessLogs(): HasMany
  170. {
  171. return $this->hasMany(UserAccessLog::class);
  172. }
  173. public function evaluations(): HasMany
  174. {
  175. return $this->hasMany(Evaluation::class);
  176. }
  177. /**
  178. * @return BelongsToMany
  179. */
  180. public function permissions(): BelongsToMany
  181. {
  182. return $this->belongsToMany(
  183. Permission::class,
  184. "user_type_permissions",
  185. "user_type",
  186. "permission_id",
  187. );
  188. }
  189. }