Files
Verde-Web/app/Http/Middleware/EnsureUserHasRole.php

32 lines
780 B
PHP

<?php
namespace App\Http\Middleware;
use App\Http\Responses\ApiResponse;
use App\Models\User;
use Closure;
use Illuminate\Http\Request;
use Symfony\Component\HttpFoundation\Response;
class EnsureUserHasRole
{
public function handle(Request $request, Closure $next, string ...$roles): Response
{
$user = $request->user();
if (! $user) {
return ApiResponse::error('Unauthenticated', null, Response::HTTP_UNAUTHORIZED);
}
if ($user->role === User::ROLE_SUPER_ADMIN) {
return $next($request);
}
if (! in_array($user->role, $roles, true)) {
return ApiResponse::error('Forbidden — role not permitted', null, Response::HTTP_FORBIDDEN);
}
return $next($request);
}
}