<?php
namespace AppBundle\Security;
use AppBundle\Entity\Matter;
use AppBundle\Entity\User;
use SettingsBundle\Enum\ModuleEnum;
use Symfony\Component\Security\Core\Authentication\Token\TokenInterface;
use Symfony\Component\Security\Core\Authorization\Voter\Voter;
/**
* Class MatterVoter
*/
class MatterVoter extends Voter
{
const MATTER_VIEW_DRIVE_TAB = 'matter.view_drive_tab';
/**
* {@inheritdoc}
*/
protected function supports($attribute, $subject)
{
if (!in_array($attribute, [self::MATTER_VIEW_DRIVE_TAB])) {
return false;
}
return $subject instanceof Matter;
}
/**
* {@inheritdoc}
*/
protected function voteOnAttribute($attribute, $subject, TokenInterface $token)
{
$user = $token->getUser();
if (!$user instanceof User) {
return false;
}
/** @var Matter $matter */
$matter = $subject;
switch ($attribute) {
case self::MATTER_VIEW_DRIVE_TAB:
return $this->canViewDriveTab($matter, $user);
default:
throw new \LogicException('This code should not be reached');
}
}
/**
* Determines whether user can view drive or not
*
* @param Matter $matter
* @param User $user
* @return boolean
*/
private function canViewDriveTab(Matter $matter, User $user)
{
return $user->hasRole(ModuleEnum::MODULE_DRIVE)
&& $user->getLawFirm()->haveDrive()
&& ($matter->hasMatterUserDriveAccess($user) || $matter->isMatterFolderSharedToLawFirm());
}
}