mirror of
https://github.com/InvoiceShelf/InvoiceShelf.git
synced 2026-09-02 13:21:02 +00:00
* refactor: stabilize model identities for domain migration * refactor: extract module platform context * refactor: assign models to domain contexts * refactor: extract ai platform context * refactor: extract storage platform context * refactor: extract mail platform context * refactor: extract pdf platform context * refactor: extract operations platform context * refactor: move installation into operations platform * refactor: extract money domain context * refactor: extract taxation domain context * refactor: extract catalog domain context * refactor: extract metadata domain context * refactor: extract reporting domain context * refactor: extract purchases domain context * refactor: extract receivables domain context * refactor: extract accounts domain context * refactor: complete reporting statement boundary * refactor: extract contacts domain context * refactor: extract sales domain context * refactor: remove legacy application layers * fix: migrate legacy bouncer role identities
34 lines
921 B
PHP
34 lines
921 B
PHP
<?php
|
|
|
|
namespace App\Domains\Metadata\Policies;
|
|
|
|
use App\Domains\Accounts\Models\User;
|
|
use App\Domains\Metadata\Models\Note;
|
|
use Illuminate\Auth\Access\HandlesAuthorization;
|
|
use Silber\Bouncer\BouncerFacade;
|
|
|
|
class NotePolicy
|
|
{
|
|
use HandlesAuthorization;
|
|
|
|
public function manageNotes(User $user, ?Note $note = null)
|
|
{
|
|
if (! BouncerFacade::can('manage-all-notes', $note ?? Note::class)) {
|
|
return false;
|
|
}
|
|
|
|
// When acting on a specific note, enforce tenant isolation: the note
|
|
// must belong to a company the user is a member of.
|
|
return $note === null || $user->hasCompany($note->company_id);
|
|
}
|
|
|
|
public function viewNotes(User $user, ?Note $note = null)
|
|
{
|
|
if (! BouncerFacade::can('view-all-notes', $note ?? Note::class)) {
|
|
return false;
|
|
}
|
|
|
|
return $note === null || $user->hasCompany($note->company_id);
|
|
}
|
|
}
|