feat: simplify leave applications UI and endpoint access for employee role
This commit is contained in:
@@ -169,6 +169,15 @@ class LeaveApplicationController extends Controller
|
||||
|
||||
public function store(Request $request)
|
||||
{
|
||||
$user = Auth::user();
|
||||
if ($user->type === 'employee') {
|
||||
$request->merge(['employee_id' => $user->id]);
|
||||
} else {
|
||||
if (!$user->can('create-leave-applications')) {
|
||||
return redirect()->back()->with('error', __('Permission Denied.'));
|
||||
}
|
||||
}
|
||||
|
||||
$validated = $request->validate([
|
||||
'employee_id' => 'required|exists:users,id',
|
||||
'leave_type_id' => 'required|exists:leave_types,id',
|
||||
@@ -264,6 +273,18 @@ class LeaveApplicationController extends Controller
|
||||
->first();
|
||||
|
||||
if ($leaveApplication) {
|
||||
$user = Auth::user();
|
||||
if ($user->type === 'employee') {
|
||||
if ($leaveApplication->employee_id !== $user->id) {
|
||||
return redirect()->back()->with('error', __('Permission Denied.'));
|
||||
}
|
||||
$request->merge(['employee_id' => $user->id]);
|
||||
} else {
|
||||
if (!$user->can('edit-leave-applications')) {
|
||||
return redirect()->back()->with('error', __('Permission Denied.'));
|
||||
}
|
||||
}
|
||||
|
||||
try {
|
||||
$validated = $request->validate([
|
||||
'employee_id' => 'required|exists:users,id',
|
||||
@@ -314,6 +335,17 @@ class LeaveApplicationController extends Controller
|
||||
->first();
|
||||
|
||||
if ($leaveApplication) {
|
||||
$user = Auth::user();
|
||||
if ($user->type === 'employee') {
|
||||
if ($leaveApplication->employee_id !== $user->id) {
|
||||
return redirect()->back()->with('error', __('Permission Denied.'));
|
||||
}
|
||||
} else {
|
||||
if (!$user->can('delete-leave-applications')) {
|
||||
return redirect()->back()->with('error', __('Permission Denied.'));
|
||||
}
|
||||
}
|
||||
|
||||
try {
|
||||
$leaveApplication->delete();
|
||||
|
||||
|
||||
Reference in New Issue
Block a user