feat: granular permissions, export backup, user/role management
- PermissionSeeder: 29 permissions with role mapping (admin/manager/staff) - Policies updated to use hasPermissionTo() instead of hasRole() - ExportBackup command: JSON per-table backup with chunk processing - UserResource: CRUD users with role assignment (admin only) - RoleResource: CRUD roles with permission assignment (admin only) - UserPolicy + RolePolicy: admin-only access control - ImportCskh: detailed skip logging with color in dry-run mode - Widgets: permission-based visibility checks - Tests: 8/8 pass (21 assertions)
This commit is contained in:
@@ -9,36 +9,36 @@ class FeedbackChannelPolicy
|
||||
{
|
||||
public function viewAny(User $user): bool
|
||||
{
|
||||
return in_array($user->role, ['admin', 'manager', 'staff']);
|
||||
return $user->hasPermissionTo('view-channel');
|
||||
}
|
||||
|
||||
public function view(User $user, FeedbackChannel $feedbackChannel): bool
|
||||
public function view(User $user, FeedbackChannel $channel): bool
|
||||
{
|
||||
return in_array($user->role, ['admin', 'manager', 'staff']);
|
||||
return $user->hasPermissionTo('view-channel');
|
||||
}
|
||||
|
||||
public function create(User $user): bool
|
||||
{
|
||||
return in_array($user->role, ['admin', 'manager']);
|
||||
return $user->hasPermissionTo('create-channel');
|
||||
}
|
||||
|
||||
public function update(User $user, FeedbackChannel $feedbackChannel): bool
|
||||
public function update(User $user, FeedbackChannel $channel): bool
|
||||
{
|
||||
return in_array($user->role, ['admin', 'manager']);
|
||||
return $user->hasPermissionTo('update-channel');
|
||||
}
|
||||
|
||||
public function delete(User $user, FeedbackChannel $feedbackChannel): bool
|
||||
public function delete(User $user, FeedbackChannel $channel): bool
|
||||
{
|
||||
return $user->role === 'admin';
|
||||
return $user->hasPermissionTo('delete-channel');
|
||||
}
|
||||
|
||||
public function restore(User $user, FeedbackChannel $feedbackChannel): bool
|
||||
public function restore(User $user, FeedbackChannel $channel): bool
|
||||
{
|
||||
return $user->role === 'admin';
|
||||
return $user->hasRole('admin');
|
||||
}
|
||||
|
||||
public function forceDelete(User $user, FeedbackChannel $feedbackChannel): bool
|
||||
public function forceDelete(User $user, FeedbackChannel $channel): bool
|
||||
{
|
||||
return $user->role === 'admin';
|
||||
return $user->hasRole('admin');
|
||||
}
|
||||
}
|
||||
|
||||
Reference in New Issue
Block a user