Role.php 2.9 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107
  1. <?php
  2. namespace App\Models;
  3. use Illuminate\Database\Eloquent\Model;
  4. use Illuminate\Database\Eloquent\Relations\BelongsToMany;
  5. use Illuminate\Database\Eloquent\Relations\HasMany;
  6. class Role extends Model
  7. {
  8. const ADMIN = 'admin';
  9. const MANAGER = 'manager';
  10. const BRIGADIER = 'brigadier';
  11. const WAREHOUSE_HEAD = 'warehouse_head';
  12. const ASSISTANT_HEAD = 'assistant_head';
  13. const DRIVER = 'driver';
  14. const VALID_ROLES = [
  15. self::ADMIN,
  16. self::MANAGER,
  17. self::BRIGADIER,
  18. self::WAREHOUSE_HEAD,
  19. self::ASSISTANT_HEAD,
  20. self::DRIVER,
  21. ];
  22. const NAMES = [
  23. self::ADMIN => 'Админ',
  24. self::MANAGER => 'Менеджер',
  25. self::BRIGADIER => 'Бригадир',
  26. self::WAREHOUSE_HEAD => 'Рук. Склада',
  27. self::ASSISTANT_HEAD => 'Помощник рук.',
  28. self::DRIVER => 'Водитель',
  29. ];
  30. protected $fillable = [
  31. 'slug',
  32. 'name',
  33. 'description',
  34. 'is_system',
  35. 'is_active',
  36. 'sort',
  37. ];
  38. protected function casts(): array
  39. {
  40. return [
  41. 'is_system' => 'boolean',
  42. 'is_active' => 'boolean',
  43. ];
  44. }
  45. public function permissions(): BelongsToMany
  46. {
  47. return $this->belongsToMany(Permission::class, 'role_permissions')
  48. ->withPivot('effect')
  49. ->withTimestamps();
  50. }
  51. public function users(): HasMany
  52. {
  53. return $this->hasMany(User::class);
  54. }
  55. public function hasPermission(string $permission): bool
  56. {
  57. return app(\App\Services\Access\AccessService::class)->roleHasPermission($this, $permission);
  58. }
  59. public function givePermission(string $permission, string $effect = 'allow'): void
  60. {
  61. $permissionModel = Permission::query()->where('slug', $permission)->firstOrFail();
  62. $this->permissions()->syncWithoutDetaching([
  63. $permissionModel->id => ['effect' => $effect],
  64. ]);
  65. app(\App\Services\Access\AccessService::class)->bumpCacheVersion();
  66. }
  67. public function syncPermissions(array $permissions): void
  68. {
  69. $sync = [];
  70. foreach ($permissions as $permission => $effect) {
  71. if (is_int($permission)) {
  72. $permission = $effect;
  73. $effect = 'allow';
  74. }
  75. $permissionModel = Permission::query()->where('slug', $permission)->first();
  76. if ($permissionModel) {
  77. $sync[$permissionModel->id] = ['effect' => $effect];
  78. }
  79. }
  80. $this->permissions()->sync($sync);
  81. app(\App\Services\Access\AccessService::class)->bumpCacheVersion();
  82. }
  83. public static function effectiveRoles(string $role): array
  84. {
  85. return match ($role) {
  86. self::ASSISTANT_HEAD => [self::ASSISTANT_HEAD, self::ADMIN, self::MANAGER],
  87. default => [$role],
  88. };
  89. }
  90. }