mirror of
https://github.com/InvoiceShelf/InvoiceShelf.git
synced 2026-09-02 05:10:59 +00:00
* refactor: stabilize model identities for domain migration * refactor: extract module platform context * refactor: assign models to domain contexts * refactor: extract ai platform context * refactor: extract storage platform context * refactor: extract mail platform context * refactor: extract pdf platform context * refactor: extract operations platform context * refactor: move installation into operations platform * refactor: extract money domain context * refactor: extract taxation domain context * refactor: extract catalog domain context * refactor: extract metadata domain context * refactor: extract reporting domain context * refactor: extract purchases domain context * refactor: extract receivables domain context * refactor: extract accounts domain context * refactor: complete reporting statement boundary * refactor: extract contacts domain context * refactor: extract sales domain context * refactor: remove legacy application layers * fix: migrate legacy bouncer role identities
102 lines
2.7 KiB
PHP
102 lines
2.7 KiB
PHP
<?php
|
|
|
|
namespace App\Domains\Accounts\Http\Controllers\Admin;
|
|
|
|
use App\Domains\Accounts\Http\Requests\AdminUserUpdateRequest;
|
|
use App\Domains\Accounts\Http\Resources\UserResource;
|
|
use App\Domains\Accounts\Models\ImpersonationLog;
|
|
use App\Domains\Accounts\Models\User;
|
|
use App\Platform\Http\Controller;
|
|
use Illuminate\Http\Request;
|
|
use Laravel\Sanctum\PersonalAccessToken;
|
|
|
|
class UsersController extends Controller
|
|
{
|
|
public function index(Request $request)
|
|
{
|
|
$limit = $request->has('limit') ? $request->limit : 10;
|
|
|
|
$users = User::with('companies')
|
|
->applyFilters($request->all())
|
|
->latest()
|
|
->paginate($limit);
|
|
|
|
return UserResource::collection($users);
|
|
}
|
|
|
|
public function show(User $user)
|
|
{
|
|
$user->load('companies');
|
|
|
|
return new UserResource($user);
|
|
}
|
|
|
|
public function update(AdminUserUpdateRequest $request, User $user)
|
|
{
|
|
$data = $request->only(['name', 'email', 'phone']);
|
|
|
|
if ($request->filled('password')) {
|
|
$data['password'] = $request->password;
|
|
}
|
|
|
|
$user->update($data);
|
|
|
|
return new UserResource($user);
|
|
}
|
|
|
|
public function impersonate(Request $request, User $user)
|
|
{
|
|
$admin = $request->user();
|
|
|
|
if ($admin->id === $user->id) {
|
|
return response()->json([
|
|
'error' => 'cannot_impersonate_self',
|
|
'message' => 'You cannot impersonate yourself.',
|
|
], 422);
|
|
}
|
|
|
|
$token = $user->createToken(
|
|
'impersonation-by-'.$admin->id,
|
|
['*'],
|
|
now()->addHours(2),
|
|
);
|
|
|
|
$log = ImpersonationLog::create([
|
|
'admin_id' => $admin->id,
|
|
'user_id' => $user->id,
|
|
'ip_address' => $request->ip(),
|
|
'token_id' => $token->accessToken->id,
|
|
]);
|
|
|
|
return response()->json([
|
|
'token' => $token->plainTextToken,
|
|
'impersonation_log_id' => $log->id,
|
|
'user' => new UserResource($user),
|
|
]);
|
|
}
|
|
|
|
public function stopImpersonating(Request $request)
|
|
{
|
|
$token = $request->user()->currentAccessToken();
|
|
|
|
if ($token instanceof PersonalAccessToken && str_starts_with($token->name, 'impersonation-by-')) {
|
|
$log = ImpersonationLog::where('token_id', $token->id)
|
|
->whereNull('stopped_at')
|
|
->first();
|
|
|
|
if ($log) {
|
|
$log->update(['stopped_at' => now()]);
|
|
}
|
|
|
|
$token->delete();
|
|
|
|
return response()->json(['success' => true]);
|
|
}
|
|
|
|
return response()->json([
|
|
'error' => 'not_impersonating',
|
|
'message' => 'No active impersonation session.',
|
|
], 422);
|
|
}
|
|
}
|