- Create Account model as Cashier Billable entity (stripe, plan, subscription) - Account owns workspaces and has an owner_id (User) - User belongs to one Account via account_id - Workspace belongs to Account via account_id, no longer has billing fields - Remove Brand model entirely (workspaces serve as grouping) - Rename brand_limit to workspace_limit in plans - Workspace roles simplified: admin/member/viewer (owner via Account) - Invites now belong to Account with workspaces JSON array - Pennant features scope changed from Workspace to Account - EnsureSubscribed middleware checks Account subscription - All controllers updated: BillingController, OnboardingController, WorkspaceInviteController, SocialController, StripeEventListener - Frontend: extract GoogleAuthButton component, create WorkspaceRole enum for type-safe role checks, fix all views for new architecture - All 1101 tests passing
164 lines
5 KiB
PHP
164 lines
5 KiB
PHP
<?php
|
|
|
|
declare(strict_types=1);
|
|
|
|
namespace App\Http\Controllers\App;
|
|
|
|
use App\Actions\Invite\CreateInvite;
|
|
use App\Actions\Invite\DeleteInvite;
|
|
use App\Actions\Invite\RemoveMember;
|
|
use App\Enums\UserWorkspace\Role as WorkspaceRole;
|
|
use App\Http\Requests\App\Invite\StoreWorkspaceInviteRequest;
|
|
use App\Models\Invite;
|
|
use Illuminate\Http\RedirectResponse;
|
|
use Illuminate\Http\Request;
|
|
use Illuminate\Validation\Rule;
|
|
use Inertia\Inertia;
|
|
use Inertia\Response;
|
|
|
|
class WorkspaceInviteController extends Controller
|
|
{
|
|
public function index(Request $request): Response|RedirectResponse
|
|
{
|
|
$workspace = $request->user()->currentWorkspace;
|
|
|
|
if (! $workspace) {
|
|
return redirect()->route('app.workspaces.create');
|
|
}
|
|
|
|
$this->authorize('manageTeam', $workspace);
|
|
|
|
return Inertia::render('settings/Members', [
|
|
'workspace' => $workspace,
|
|
'invites' => $workspace->invites()
|
|
->latest()
|
|
->get(),
|
|
'members' => $workspace->members()
|
|
->get()
|
|
->map(fn ($member) => [
|
|
'id' => $member->id,
|
|
'name' => $member->name,
|
|
'email' => $member->email,
|
|
'role' => $member->pivot->role,
|
|
]),
|
|
'owner' => [
|
|
'id' => $workspace->account?->owner?->id,
|
|
'name' => $workspace->account?->owner?->name,
|
|
'email' => $workspace->account?->owner?->email,
|
|
],
|
|
'roles' => collect(WorkspaceRole::cases())
|
|
->map(fn ($role) => [
|
|
'value' => $role->value,
|
|
'label' => $role->label(),
|
|
])->values(),
|
|
]);
|
|
}
|
|
|
|
public function store(StoreWorkspaceInviteRequest $request): RedirectResponse
|
|
{
|
|
$workspace = $request->user()->currentWorkspace;
|
|
|
|
if (! $workspace) {
|
|
return redirect()->route('app.workspaces.create');
|
|
}
|
|
|
|
$this->authorize('inviteMember', $workspace);
|
|
|
|
$existingInvite = $workspace->invites()
|
|
->where('email', $request->email)
|
|
->first();
|
|
|
|
if ($existingInvite) {
|
|
return back()->withErrors([
|
|
'email' => 'An invite already exists for this email.',
|
|
]);
|
|
}
|
|
|
|
if ($workspace->members()->where('email', $request->email)->exists()) {
|
|
return back()->withErrors([
|
|
'email' => 'This user is already a member of the workspace.',
|
|
]);
|
|
}
|
|
|
|
CreateInvite::execute($workspace, $request->validated());
|
|
|
|
session()->flash('flash.banner', __('settings.members.flash.invite_sent'));
|
|
session()->flash('flash.bannerStyle', 'success');
|
|
|
|
return back();
|
|
}
|
|
|
|
public function destroy(Request $request, Invite $invite): RedirectResponse
|
|
{
|
|
$workspace = $request->user()->currentWorkspace;
|
|
|
|
if (! $workspace) {
|
|
return redirect()->route('app.workspaces.create');
|
|
}
|
|
|
|
$this->authorize('manageTeam', $workspace);
|
|
|
|
if ($invite->account_id !== $workspace->account_id) {
|
|
abort(404);
|
|
}
|
|
|
|
DeleteInvite::execute($invite);
|
|
|
|
session()->flash('flash.banner', __('settings.members.flash.invite_deleted'));
|
|
session()->flash('flash.bannerStyle', 'success');
|
|
|
|
return back();
|
|
}
|
|
|
|
public function removeMember(Request $request, string $userId): RedirectResponse
|
|
{
|
|
$workspace = $request->user()->currentWorkspace;
|
|
|
|
if (! $workspace) {
|
|
return redirect()->route('app.workspaces.create');
|
|
}
|
|
|
|
$this->authorize('manageTeam', $workspace);
|
|
|
|
// Account owner cannot be removed
|
|
if ($userId === $workspace->account?->owner_id) {
|
|
return back()->withErrors(['member' => 'Cannot remove the account owner.']);
|
|
}
|
|
|
|
RemoveMember::execute($workspace, $userId);
|
|
|
|
session()->flash('flash.banner', __('settings.members.flash.member_removed'));
|
|
session()->flash('flash.bannerStyle', 'success');
|
|
|
|
return back();
|
|
}
|
|
|
|
public function updateRole(Request $request, string $userId): RedirectResponse
|
|
{
|
|
$workspace = $request->user()->currentWorkspace;
|
|
|
|
if (! $workspace) {
|
|
return redirect()->route('app.workspaces.create');
|
|
}
|
|
|
|
$this->authorize('manageTeam', $workspace);
|
|
|
|
// Account owner's role cannot be changed
|
|
if ($userId === $workspace->account?->owner_id) {
|
|
return back()->withErrors(['role' => 'Cannot change the account owner role.']);
|
|
}
|
|
|
|
$validated = $request->validate([
|
|
'role' => ['required', Rule::in(array_column(WorkspaceRole::cases(), 'value'))],
|
|
]);
|
|
|
|
$workspace->members()->updateExistingPivot($userId, [
|
|
'role' => data_get($validated, 'role'),
|
|
]);
|
|
|
|
session()->flash('flash.banner', __('settings.members.flash.role_updated'));
|
|
session()->flash('flash.bannerStyle', 'success');
|
|
|
|
return back();
|
|
}
|
|
}
|