Files
InvoiceShelf/app/Domains/Metadata/Policies/NotePolicy.php
T
Darko Gjorgjijoski 5ef7804e60 refactor: adopt modular domain architecture (#747)
* refactor: stabilize model identities for domain migration

* refactor: extract module platform context

* refactor: assign models to domain contexts

* refactor: extract ai platform context

* refactor: extract storage platform context

* refactor: extract mail platform context

* refactor: extract pdf platform context

* refactor: extract operations platform context

* refactor: move installation into operations platform

* refactor: extract money domain context

* refactor: extract taxation domain context

* refactor: extract catalog domain context

* refactor: extract metadata domain context

* refactor: extract reporting domain context

* refactor: extract purchases domain context

* refactor: extract receivables domain context

* refactor: extract accounts domain context

* refactor: complete reporting statement boundary

* refactor: extract contacts domain context

* refactor: extract sales domain context

* refactor: remove legacy application layers

* fix: migrate legacy bouncer role identities
2026-08-05 17:40:03 +02:00

34 lines
921 B
PHP

<?php
namespace App\Domains\Metadata\Policies;
use App\Domains\Accounts\Models\User;
use App\Domains\Metadata\Models\Note;
use Illuminate\Auth\Access\HandlesAuthorization;
use Silber\Bouncer\BouncerFacade;
class NotePolicy
{
use HandlesAuthorization;
public function manageNotes(User $user, ?Note $note = null)
{
if (! BouncerFacade::can('manage-all-notes', $note ?? Note::class)) {
return false;
}
// When acting on a specific note, enforce tenant isolation: the note
// must belong to a company the user is a member of.
return $note === null || $user->hasCompany($note->company_id);
}
public function viewNotes(User $user, ?Note $note = null)
{
if (! BouncerFacade::can('view-all-notes', $note ?? Note::class)) {
return false;
}
return $note === null || $user->hasCompany($note->company_id);
}
}