<?php
declare(strict_types=1);
namespace App\Security;
use App\Entity\Customer;
use App\Entity\User;
use Symfony\Component\Security\Core\Authentication\Token\TokenInterface;
use Symfony\Component\Security\Core\Authorization\Voter\Voter;
class ReportProfileVoter extends Voter
{
public const VIEW = 'report_profile_view';
public const EDIT = 'report_profile_edit';
protected function supports($attribute, $subject): bool
{
return in_array($attribute, [self::VIEW, self::EDIT], true) && $subject instanceof Customer;
}
protected function voteOnAttribute($attribute, $subject, TokenInterface $token): bool
{
$user = $token->getUser();
if (!$user instanceof User) {
return false;
}
if ($user->hasRole('ROLE_ADMIN') || $user->hasRole('ROLE_SUPER_ADMIN')) {
return true;
}
$ownCustomer = $user->getActiveCustomer();
if (!$ownCustomer || !$subject->getIsActive() || null === $subject->getId() || $ownCustomer->getId() !== $subject->getId()) {
return false;
}
return self::VIEW === $attribute || $user->hasRole('ROLE_CUSTOMER');
}
}