src/Security/Voter/MaterialIndividualParameterVoter.php line 12

Open in your IDE?
  1. <?php
  2. declare(strict_types=1);
  3. namespace App\Security\Voter;
  4. use App\Entity\MaterialParameter;
  5. use App\Entity\User;
  6. use Symfony\Component\Security\Core\Authentication\Token\TokenInterface;
  7. use Symfony\Component\Security\Core\Authorization\Voter\Voter;
  8. class MaterialIndividualParameterVoter extends Voter
  9. {
  10.     public const DELETE 'delete';
  11.     public const EDIT 'edit';
  12.     /**
  13.      * @param string $attribute
  14.      * @param mixed  $subject
  15.      *
  16.      * @return bool
  17.      */
  18.     protected function supports($attribute$subject): bool
  19.     {
  20.         $supports true;
  21.         if (!\in_array($attribute, [self::DELETEself::EDIT], true)) {
  22.             $supports false;
  23.         }
  24.         if (!$subject instanceof MaterialParameter) {
  25.             $supports false;
  26.         }
  27.         return $supports;
  28.     }
  29.     /**
  30.      * @param string         $attribute
  31.      * @param mixed          $subject
  32.      * @param TokenInterface $token
  33.      *
  34.      * @return bool
  35.      */
  36.     protected function voteOnAttribute($attribute$subjectTokenInterface $token): bool
  37.     {
  38.         $user $token->getUser();
  39.         $hasVotePassed false;
  40.         if (!$user instanceof User) {
  41.             return $hasVotePassed;
  42.         }
  43.         /** @var MaterialParameter $entity */
  44.         $entity $subject;
  45.         switch ($attribute) {
  46.             case self::DELETE:
  47.                 $hasVotePassed $this->canDelete($entity$user);
  48.                 break;
  49.             case self::EDIT:
  50.                 $hasVotePassed $this->canEdit($entity$user);
  51.                 break;
  52.         }
  53.         return $hasVotePassed;
  54.     }
  55.     /**
  56.      * @param MaterialParameter $entity
  57.      * @param User          $user
  58.      *
  59.      * @return bool
  60.      */
  61.     private function canDelete(MaterialParameter $entityUser $user): bool
  62.     {
  63.         $canDelete false;
  64.         if ($user->getOrganization()->getId() === $entity->getCreatedBy()->getOrganization()->getId()) {
  65.             $canDelete true;
  66.         }
  67.         return $canDelete;
  68.     }
  69.     /**
  70.      * @param MaterialParameter $entity
  71.      * @param User          $user
  72.      *
  73.      * @return bool
  74.      */
  75.     private function canEdit(MaterialParameter $entityUser $user): bool
  76.     {
  77.         return $this->canDelete($entity$user);
  78.     }
  79. }