UserController.php 15 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415
  1. <?php
  2. namespace App\Http\Controllers;
  3. use App\Enums\ProductionOrderNotificationEvent;
  4. use App\Http\Requests\User\DeleteUser;
  5. use App\Http\Requests\User\StoreProfile;
  6. use App\Http\Requests\User\StoreUser;
  7. use App\Models\Order;
  8. use App\Models\Permission;
  9. use App\Models\Reclamation;
  10. use App\Models\ReclamationStatus;
  11. use App\Models\Role;
  12. use App\Models\User;
  13. use App\Models\UserNotificationSetting;
  14. use App\Services\Access\AccessService;
  15. use Illuminate\Http\Request;
  16. use Illuminate\Support\Facades\Auth;
  17. use Illuminate\Support\Facades\DB;
  18. use Illuminate\Support\Facades\Hash;
  19. class UserController extends Controller
  20. {
  21. protected array $data = [
  22. 'active' => 'users',
  23. 'title' => 'Пользователи',
  24. 'id' => 'users',
  25. 'header' => [
  26. 'id' => 'ID',
  27. 'email' => 'Логин/email',
  28. 'name' => 'ФИО',
  29. 'phone' => 'Телефон',
  30. 'role' => 'Роль',
  31. 'app_installed' => 'Приложение',
  32. 'created_at' => 'Дата создания',
  33. 'deleted_at' => 'Дата Удаления',
  34. ],
  35. 'searchFields' => [
  36. 'name',
  37. 'phone',
  38. 'email',
  39. ],
  40. 'ranges' => [],
  41. 'filters' => [],
  42. ];
  43. /**
  44. * Display a listing of the resource.
  45. */
  46. public function index(Request $request)
  47. {
  48. session(['gp_users' => $request->query()]);
  49. $nav = $this->startNavigationContext($request);
  50. $model = new User;
  51. $this->createFilters($model, 'role');
  52. $this->createDateFilters($model, 'created_at');
  53. if (isset($this->data['filters']['role']['values'])) {
  54. foreach ($this->data['filters']['role']['values'] as $key => $value) {
  55. $this->data['filters']['role']['values'][$key] = \App\Models\Role::NAMES[$key] ?? $value;
  56. }
  57. }
  58. $q = $model::query();
  59. $this->acceptFilters($q, $request);
  60. $this->acceptSearch($q, $request);
  61. $this->setSortAndOrderBy($model, $request);
  62. // $q->withTrashed();
  63. $this->applyStableSorting($q);
  64. $this->data['users'] = $q->paginate($this->data['per_page'])->withQueryString();
  65. $this->data['nav'] = $nav;
  66. return view('users.index', $this->data);
  67. }
  68. /**
  69. * Show the form for creating a new resource.
  70. */
  71. public function create(Request $request)
  72. {
  73. $nav = $this->resolveNavToken($request);
  74. $this->rememberNavigation($request, $nav);
  75. $this->data['nav'] = $nav;
  76. $this->data['back_url'] = $this->navigationBackUrl(
  77. $request,
  78. $nav,
  79. route('user.index', session('gp_users', []))
  80. );
  81. $this->data['user'] = null;
  82. $this->prepareNotificationSettingsData(null);
  83. $this->preparePermissionSettingsData(null);
  84. return view('users.edit', $this->data);
  85. }
  86. /**
  87. * Store a newly or update existing created resource in storage.
  88. */
  89. public function store(StoreUser $request)
  90. {
  91. $validated = $request->validated();
  92. $settingsData = $this->extractNotificationSettings($request);
  93. $hasPermissionEffects = array_key_exists('permission_effects', $validated);
  94. $permissionEffects = $validated['permission_effects'] ?? [];
  95. unset($validated['notification_settings']);
  96. unset($validated['permission_effects']);
  97. if (!empty($validated['role_id'])) {
  98. $role = Role::query()->find($validated['role_id']);
  99. $validated['role'] = $role?->slug ?? $validated['role'] ?? Role::MANAGER;
  100. } elseif (!empty($validated['role'])) {
  101. $role = Role::query()->where('slug', $validated['role'])->first();
  102. $validated['role_id'] = $role?->id;
  103. }
  104. if(!empty($validated['password'])) {
  105. $validated['password'] = Hash::make($validated['password']);
  106. } else {
  107. unset($validated['password']);
  108. }
  109. $user = null;
  110. DB::transaction(function () use ($validated, $settingsData, $hasPermissionEffects, $permissionEffects, &$user) {
  111. if(isset($validated['id'])) {
  112. User::query()
  113. ->where('id', $validated['id'])
  114. ->update($validated);
  115. $user = User::query()->find($validated['id']);
  116. } else {
  117. $user = User::query()->create($validated);
  118. }
  119. if ($user) {
  120. UserNotificationSetting::query()->updateOrCreate(
  121. ['user_id' => $user->id],
  122. $settingsData,
  123. );
  124. if ($hasPermissionEffects) {
  125. $this->syncUserPermissionOverrides($user, $permissionEffects);
  126. }
  127. }
  128. });
  129. app(AccessService::class)->bumpCacheVersion();
  130. return redirect()->route('user.index')->with(['success' => 'Пользователь ' . $validated['name'] . ' сохранён!']);
  131. }
  132. /**
  133. * Display the specified resource.
  134. */
  135. public function show(Request $request, int $userId)
  136. {
  137. $nav = $this->resolveNavToken($request);
  138. $this->rememberNavigation($request, $nav);
  139. $this->data['nav'] = $nav;
  140. $this->data['back_url'] = $this->navigationBackUrl(
  141. $request,
  142. $nav,
  143. route('user.index', session('gp_users', []))
  144. );
  145. $this->data['user'] = User::query()
  146. ->where('id', $userId)
  147. ->withTrashed()
  148. ->first();
  149. $this->prepareNotificationSettingsData($this->data['user']);
  150. $this->preparePermissionSettingsData($this->data['user']);
  151. return view('users.edit', $this->data);
  152. }
  153. /**
  154. * Remove the specified resource from storage.
  155. */
  156. public function destroy(User $user, DeleteUser $request)
  157. {
  158. if($user->is($request->user())) {
  159. return redirect()->route('user.index')->with(['danger' => 'Нельзя удалить самого себя!']);
  160. } else {
  161. $user->delete();
  162. return redirect()->route('user.index')->with(['success' => 'Пользователь ' . $user->name . ' удалён!']);
  163. }
  164. }
  165. public function profile(Request $request)
  166. {
  167. $this->data['current_menu'] = 'profile';
  168. $this->data['user'] = $request->user();
  169. return view('users.profile', $this->data);
  170. }
  171. public function storeProfile(StoreProfile $request)
  172. {
  173. $data = $request->validated();
  174. unset($data['current_password'], $data['password']);
  175. if(
  176. isset($request->current_password)
  177. && isset($request->password)
  178. && (Hash::check($request->current_password, $request->user()->password))) {
  179. $data['password'] = Hash::make($request->password);
  180. }
  181. User::query()->where('id', '=', $request->user()->id)->update($data);
  182. return redirect()->route('user.profile')->with(['success' => 'Профиль обновлён!']);
  183. }
  184. public function deleteProfile(Request $request)
  185. {
  186. User::query()->where('id', '=', $request->user()->id)->delete();
  187. User::clearFcmToken((int)$request->user()->id);
  188. Auth::logout();
  189. return redirect()->route('login')->with(['success' => 'Профиль удалён!']);
  190. }
  191. public function undelete(int $userId)
  192. {
  193. User::query()->where('id', '=', $userId)->restore();
  194. return redirect()->route('user.show', $userId)->with(['success' => 'Пользователь восстановлен!']);
  195. }
  196. public function impersonate(Request $request, User $user)
  197. {
  198. $currentUser = $request->user();
  199. if ($currentUser->id === $user->id) {
  200. return redirect()->back()->with(['danger' => 'Нельзя войти от имени самого себя!']);
  201. }
  202. if ($user->trashed()) {
  203. return redirect()->back()->with(['danger' => 'Нельзя войти от имени удалённого пользователя!']);
  204. }
  205. if (session()->has('impersonator_id')) {
  206. return redirect()->back()->with(['danger' => 'Вы уже вошли от имени другого пользователя.']);
  207. }
  208. $impersonatorId = $currentUser->id;
  209. Auth::login($user);
  210. $request->session()->put('impersonator_id', $impersonatorId);
  211. $request->session()->regenerate();
  212. return redirect()->route('home')->with(['success' => 'Вы вошли от имени пользователя ' . $user->name . '.']);
  213. }
  214. public function leaveImpersonation(Request $request)
  215. {
  216. $impersonatorId = (int) session('impersonator_id');
  217. if (!$impersonatorId) {
  218. return redirect()->back()->with(['danger' => 'Режим impersonate не активен.']);
  219. }
  220. $impersonator = User::query()->find($impersonatorId);
  221. if (!$impersonator) {
  222. if ($request->user()) {
  223. User::clearFcmToken((int)$request->user()->id);
  224. }
  225. Auth::logout();
  226. $request->session()->invalidate();
  227. $request->session()->regenerateToken();
  228. return redirect()->route('login')->with(['danger' => 'Не удалось вернуться к исходному пользователю.']);
  229. }
  230. abort_unless($impersonator->hasPermission('users.impersonate'), 403);
  231. Auth::login($impersonator);
  232. $request->session()->forget('impersonator_id');
  233. $request->session()->regenerate();
  234. return redirect()->route('user.index')->with(['success' => 'Вы вернулись в аккаунт администратора.']);
  235. }
  236. private function prepareNotificationSettingsData(?User $user): void
  237. {
  238. $this->data['orderStatusOptions'] = Order::STATUS_NAMES;
  239. $this->data['orderStatusColors'] = Order::STATUS_COLOR;
  240. $this->data['reclamationStatusOptions'] = Reclamation::STATUS_NAMES;
  241. $this->data['reclamationStatusColors'] = ReclamationStatus::STATUS_COLOR;
  242. $this->data['scheduleSourceOptions'] = ['platform' => 'Площадки', 'reclamation' => 'Рекламации'];
  243. $this->data['productionOrderEventOptions'] = ProductionOrderNotificationEvent::options();
  244. $this->data['chatSourceOptions'] = ['platform' => 'Площадки', 'reclamation' => 'Рекламации'];
  245. $this->data['notificationChannels'] = ['browser' => 'Браузер', 'push' => 'Push', 'email' => 'Email'];
  246. $this->data['disabledChannels'] = [
  247. 'browser' => false,
  248. 'push' => !$user || !$user->token_fcm,
  249. 'email' => !$user || !$user->notification_email || !filter_var($user->notification_email, FILTER_VALIDATE_EMAIL),
  250. ];
  251. if (!$user) {
  252. $this->data['notificationSettings'] = UserNotificationSetting::defaultsForUser(0);
  253. return;
  254. }
  255. $settings = UserNotificationSetting::query()->firstOrCreate(
  256. ['user_id' => $user->id],
  257. UserNotificationSetting::defaultsForUser($user->id),
  258. );
  259. $this->data['notificationSettings'] = $settings->toArray();
  260. }
  261. private function preparePermissionSettingsData(?User $user): void
  262. {
  263. $this->data['roles'] = Role::query()
  264. ->where('is_active', true)
  265. ->orderBy('sort')
  266. ->orderBy('name')
  267. ->pluck('name', 'id')
  268. ->all();
  269. $this->data['permissionGroups'] = Permission::getGroupedForUi();
  270. $this->data['permissionEffects'] = [];
  271. $this->data['rolePermissionEffects'] = [];
  272. if (!$user) {
  273. return;
  274. }
  275. $this->data['permissionEffects'] = $user->permissions()
  276. ->pluck('user_permissions.effect', 'permissions.id')
  277. ->all();
  278. if ($user->roleModel) {
  279. $this->data['rolePermissionEffects'] = $user->roleModel
  280. ->permissions()
  281. ->pluck('role_permissions.effect', 'permissions.id')
  282. ->all();
  283. }
  284. }
  285. private function syncUserPermissionOverrides(User $user, array $effects): void
  286. {
  287. if ($user->roleModel?->is_system && $user->roleModel?->slug === Role::ADMIN) {
  288. $user->permissions()->detach();
  289. return;
  290. }
  291. $permissions = Permission::query()
  292. ->whereIn('id', array_filter(array_keys($effects), 'is_numeric'))
  293. ->get();
  294. $sync = [];
  295. foreach ($permissions as $permission) {
  296. $effect = $effects[$permission->id] ?? null;
  297. if (in_array($effect, ['allow', 'deny'], true)) {
  298. $sync[$permission->id] = ['effect' => $effect];
  299. }
  300. }
  301. $user->permissions()->sync($sync);
  302. }
  303. private function extractNotificationSettings(Request $request): array
  304. {
  305. $input = $request->input('notification_settings', []);
  306. $settings = [
  307. 'order_settings' => [],
  308. 'reclamation_settings' => [],
  309. 'schedule_settings' => [],
  310. 'production_order_settings' => [],
  311. 'chat_settings' => [],
  312. ];
  313. $orderStatuses = array_keys(Order::STATUS_NAMES);
  314. $reclamationStatuses = array_keys(Reclamation::STATUS_NAMES);
  315. $scheduleSources = ['platform', 'reclamation'];
  316. $productionOrderEvents = array_keys(ProductionOrderNotificationEvent::options());
  317. $chatSources = ['platform', 'reclamation'];
  318. $channels = ['browser', 'push', 'email'];
  319. foreach ($orderStatuses as $statusId) {
  320. foreach ($channels as $channel) {
  321. $settings['order_settings'][$statusId][$channel] = isset($input['orders'][$statusId][$channel]);
  322. }
  323. }
  324. foreach ($reclamationStatuses as $statusId) {
  325. foreach ($channels as $channel) {
  326. $settings['reclamation_settings'][$statusId][$channel] = isset($input['reclamations'][$statusId][$channel]);
  327. }
  328. }
  329. foreach ($scheduleSources as $source) {
  330. foreach ($channels as $channel) {
  331. $settings['schedule_settings'][$source][$channel] = isset($input['schedule'][$source][$channel]);
  332. }
  333. }
  334. foreach ($productionOrderEvents as $event) {
  335. foreach ($channels as $channel) {
  336. $settings['production_order_settings'][$event][$channel] = isset($input['production_orders'][$event][$channel]);
  337. }
  338. }
  339. foreach ($chatSources as $source) {
  340. foreach ($channels as $channel) {
  341. $settings['chat_settings'][$source][$channel] = isset($input['chat'][$source][$channel]);
  342. }
  343. }
  344. return $settings;
  345. }
  346. }