src/Security/MalletteFileVoter.php line 11

Open in your IDE?
  1. <?php
  2. namespace App\Security;
  3. use App\Entity\MalletteFile;
  4. use App\Entity\Security\AppUser;
  5. use App\Repository\MalletteFileRepository;
  6. use Symfony\Component\Security\Core\Authentication\Token\TokenInterface;
  7. use Symfony\Component\Security\Core\Authorization\Voter\Voter;
  8. class MalletteFileVoter extends Voter
  9. {
  10.     public const VIEW 'view';
  11.     public const DOWNLOAD 'download';
  12.     public function __construct(
  13.         private MalletteFileRepository $malletteFileRepository,
  14.     ) {
  15.     }
  16.     protected function supports(string $attribute$subject): bool
  17.     {
  18.         if (!in_array($attribute, [self::VIEWself::DOWNLOAD])) {
  19.             return false;
  20.         }
  21.         return $subject instanceof MalletteFile;
  22.     }
  23.     protected function voteOnAttribute(string $attribute$subjectTokenInterface $token): bool
  24.     {
  25.         if (!in_array($attribute, [self::VIEWself::DOWNLOAD])) {
  26.             return false;
  27.         }
  28.         $user $token->getUser();
  29.         // the user must be logged in; if not, deny access
  30.         if (!$user instanceof AppUser) {
  31.             return false;
  32.         }
  33.         $groups $user->getClient()->getGroups();
  34.         $malletteFiles $this->malletteFileRepository->findByCategoryAccess($groups$user);
  35.         return in_array($subject$malletteFiles);
  36.     }
  37. }