src/Security/Blo/ProductVoter.php line 12

Open in your IDE?
  1. <?php
  2. declare(strict_types=1);
  3. namespace App\Security\Blo;
  4. use App\Entity\Blo\Product;
  5. use App\Entity\User;
  6. use Symfony\Component\Security\Core\Authentication\Token\TokenInterface;
  7. use Symfony\Component\Security\Core\Authorization\Voter\Voter;
  8. class ProductVoter extends Voter
  9. {
  10.     public const VIEW 'blo_product_view';
  11.     public const EDIT 'blo_product_edit';
  12.     public const DELETE 'blo_product_delete';
  13.     protected function supports(string $attributemixed $subject): bool
  14.     {
  15.         return $subject instanceof Product
  16.             && \in_array($attribute, [self::VIEWself::EDITself::DELETE], true);
  17.     }
  18.     protected function voteOnAttribute(string $attributemixed $subjectTokenInterface $token): bool
  19.     {
  20.         $user $token->getUser();
  21.         if (!$user instanceof User) {
  22.             return false;
  23.         }
  24.         /** @var Product $product */
  25.         $product $subject;
  26.         return match ($attribute) {
  27.             self::VIEW => $this->canView($product$user),
  28.             self::EDITself::DELETE => $this->canEdit($product$user),
  29.             default => false,
  30.         };
  31.     }
  32.     private function canView(Product $productUser $user): bool
  33.     {
  34.         if ($product->getStatus() === Product::STATUS_APPROVED) {
  35.             return true;
  36.         }
  37.         return $this->canEdit($product$user);
  38.     }
  39.     private function canEdit(Product $productUser $user): bool
  40.     {
  41.         if (\in_array('ROLE_ADMIN'$user->getRoles(), true)) {
  42.             return true;
  43.         }
  44.         if (\in_array('ROLE_VENDOR'$user->getRoles(), true)) {
  45.             $shop $product->getShop();
  46.             return $shop && $shop->getOwner() === $user;
  47.         }
  48.         return false;
  49.     }
  50. }