Deploy Ladill Mini / deploy (push) Successful in 23s
Staff-facing counter register at pos.ladill.com with catalog cart, cash and MoMo/card checkout via Ladill Pay, CRM timeline/import, invoice prefill, and Merchant catalog import. Co-authored-by: Cursor <cursoragent@cursor.com>
109 lines
3.3 KiB
PHP
109 lines
3.3 KiB
PHP
<?php
|
|
|
|
namespace App\Http\Controllers\Qr;
|
|
|
|
use App\Http\Controllers\Controller;
|
|
use App\Models\QrTeamMember;
|
|
use App\Models\User;
|
|
use Illuminate\Http\RedirectResponse;
|
|
use Illuminate\Http\Request;
|
|
use Illuminate\Support\Str;
|
|
use Illuminate\View\View;
|
|
|
|
class TeamController extends Controller
|
|
{
|
|
public function index(Request $request): View
|
|
{
|
|
$account = ladill_account();
|
|
|
|
$members = QrTeamMember::query()
|
|
->where('account_id', $account->id)
|
|
->with('member')
|
|
->orderBy('status')->orderBy('email')
|
|
->get();
|
|
|
|
return view('qr.account.team', [
|
|
'account' => $account,
|
|
'members' => $members,
|
|
'canManage' => $this->canManage($request),
|
|
'isOwner' => $request->user()->id === $account->id,
|
|
]);
|
|
}
|
|
|
|
public function store(Request $request): RedirectResponse
|
|
{
|
|
abort_unless($this->canManage($request), 403);
|
|
|
|
$validated = $request->validate([
|
|
'email' => ['required', 'email', 'max:255'],
|
|
'role' => ['required', 'in:admin,member'],
|
|
]);
|
|
|
|
$account = ladill_account();
|
|
$email = strtolower($validated['email']);
|
|
|
|
if ($email === strtolower($account->email)) {
|
|
return back()->withErrors(['email' => 'The owner is already on the account.']);
|
|
}
|
|
|
|
$member = QrTeamMember::firstOrNew(['account_id' => $account->id, 'email' => $email]);
|
|
$member->role = $validated['role'];
|
|
if (! $member->exists) {
|
|
$member->status = QrTeamMember::STATUS_INVITED;
|
|
$member->token = Str::random(40);
|
|
}
|
|
$member->save();
|
|
|
|
if ($existing = User::whereRaw('LOWER(email) = ?', [$email])->first()) {
|
|
QrTeamMember::linkPendingInvitesFor($existing);
|
|
}
|
|
|
|
return back()->with('success', $email.' invited.');
|
|
}
|
|
|
|
public function updateRole(Request $request, QrTeamMember $member): RedirectResponse
|
|
{
|
|
abort_unless($this->canManage($request) && $member->account_id === ladill_account()->id, 403);
|
|
|
|
$validated = $request->validate(['role' => ['required', 'in:admin,member']]);
|
|
$member->update(['role' => $validated['role']]);
|
|
|
|
return back()->with('success', 'Role updated.');
|
|
}
|
|
|
|
public function destroy(Request $request, QrTeamMember $member): RedirectResponse
|
|
{
|
|
abort_unless($this->canManage($request) && $member->account_id === ladill_account()->id, 403);
|
|
|
|
$member->delete();
|
|
|
|
return back()->with('success', 'Member removed.');
|
|
}
|
|
|
|
public function switchAccount(Request $request): RedirectResponse
|
|
{
|
|
$validated = $request->validate(['account' => ['required', 'integer']]);
|
|
|
|
abort_unless($request->user()->canAccessAccount((int) $validated['account']), 403);
|
|
|
|
$request->session()->put('ladill_account', (int) $validated['account']);
|
|
|
|
return redirect()->route('mini.dashboard');
|
|
}
|
|
|
|
private function canManage(Request $request): bool
|
|
{
|
|
$user = $request->user();
|
|
$account = ladill_account();
|
|
|
|
if ($user->id === $account->id) {
|
|
return true;
|
|
}
|
|
|
|
return $user->memberships()
|
|
->where('account_id', $account->id)
|
|
->where('role', QrTeamMember::ROLE_ADMIN)
|
|
->exists();
|
|
}
|
|
}
|