Switch team invites to email-only flow via identity API.
Deploy Ladill Queue / deploy (push) Successful in 55s

Replace local member UUID invites with platform email invites, SSO post-auth
redirect, and provisioner-backed pending access until accept.

Co-authored-by: Cursor <cursoragent@cursor.com>
This commit is contained in:
isaacclad
2026-07-01 00:25:12 +00:00
co-authored by Cursor
parent a0b5230c4c
commit d0fbbe0672
6 changed files with 226 additions and 22 deletions
+25 -5
View File
@@ -6,6 +6,7 @@ use App\Http\Controllers\Controller;
use App\Http\Controllers\Qms\Concerns\ScopesToAccount;
use App\Models\Branch;
use App\Models\Member;
use App\Services\Identity\IdentityTeamClient;
use App\Services\Qms\AuditLogger;
use Illuminate\Http\RedirectResponse;
use Illuminate\Http\Request;
@@ -51,22 +52,41 @@ class MemberController extends Controller
]);
}
public function store(Request $request): RedirectResponse
public function store(Request $request, IdentityTeamClient $identity): RedirectResponse
{
$this->authorizeAbility($request, 'admin.members.manage');
$organization = $this->organization($request);
$owner = $this->ownerRef($request);
$validated = $request->validate([
'user_ref' => ['required', 'string', 'max:255'],
'email' => ['required', 'email', 'max:255'],
'role' => ['required', 'string', 'in:'.implode(',', array_keys(config('qms.roles')))],
'branch_id' => ['nullable', 'integer', 'exists:queue_branches,id'],
]);
$email = strtolower(trim($validated['email']));
if ($email === strtolower((string) $request->user()->email)) {
return back()->withErrors(['email' => 'You cannot invite yourself.']);
}
$identity->inviteAppMember(
$owner,
$email,
['queue'],
[
'queue' => [
'organization_id' => $organization->id,
'role' => $validated['role'],
'branch_id' => $validated['branch_id'] ?? null,
],
],
);
$member = Member::updateOrCreate(
[
'organization_id' => $organization->id,
'user_ref' => $validated['user_ref'],
'user_ref' => $email,
],
[
'owner_ref' => $owner,
@@ -75,9 +95,9 @@ class MemberController extends Controller
],
);
AuditLogger::record($owner, 'member.created', $organization->id, $owner, Member::class, $member->id);
AuditLogger::record($owner, 'member.invited', $organization->id, $owner, Member::class, $member->id);
return redirect()->route('qms.members.index')->with('success', 'Member saved.');
return redirect()->route('qms.members.index')->with('success', 'Invitation sent to '.$email.'.');
}
public function destroy(Request $request, Member $member): RedirectResponse