src/ApiPlatform/Voter/DiscussionVoter.php line 11

Open in your IDE?
  1. <?php
  2. namespace App\ApiPlatform\Voter;
  3. use App\Entity\Discussion;
  4. use App\Entity\User;
  5. use Symfony\Component\Security\Core\Authentication\Token\TokenInterface;
  6. use Symfony\Component\Security\Core\Authorization\Voter\Voter;
  7. use Symfony\Component\Security\Core\Security;
  8. class DiscussionVoter extends Voter
  9. {
  10.     public const CREATE 'CREATE';
  11.     public const EDIT 'EDIT';
  12.     public const DELETE 'DELETE';
  13.     public function __construct(private readonly Security $security)
  14.     {
  15.     }
  16.     protected function supports(string $attribute$subject): bool
  17.     {
  18.         if (!$subject instanceof Discussion) {
  19.             return false;
  20.         }
  21.         return in_array($attribute, [self::CREATEself::EDITself::DELETE]);
  22.     }
  23.     protected function voteOnAttribute(string $attribute$subjectTokenInterface $token): bool
  24.     {
  25.         $user $token->getUser();
  26.         if (!$user instanceof User) {
  27.             return false;
  28.         }
  29.         
  30.         // If user is master admin, grant all permissions
  31.         if ($user->isMasterAdmin()) {
  32.             return true;
  33.         }
  34.         
  35.         switch ($attribute) {
  36.             case self::CREATE:
  37.                 return $this->canCreate($user$subject);
  38.             case self::EDIT:
  39.             case self::DELETE:
  40.                 return $this->canEditOrDelete($user$subject);
  41.         }
  42.         return false;
  43.     }
  44.     private function canCreate(User $userDiscussion $discussion): bool
  45.     {
  46.         if (!$discussion->getSite()) {
  47.             return false;
  48.         }
  49.         
  50.         // Check if user has access to the discussion's site
  51.         foreach ($user->getUserSites() as $userSite) {
  52.             if ($userSite->getSite()->getId() === $discussion->getSite()->getId()) {
  53.                 return true;
  54.             }
  55.         }
  56.         
  57.         return false;
  58.     }
  59.     private function canEditOrDelete(User $userDiscussion $discussion): bool
  60.     {
  61.         // Check if user is associated with the discussion's site
  62.         foreach ($user->getUserSites() as $userSite) {
  63.             if ($userSite->getSite()->getId() === $discussion->getSite()->getId()) {
  64.                 return true;
  65.             }
  66.         }
  67.         
  68.         // Creator of the discussion can always edit/delete their own discussions
  69.         if ($discussion->getUser() && $discussion->getUser()->getId() === $user->getId()) {
  70.             return true;
  71.         }
  72.         return false;
  73.     }
  74. }