trypost/app/Http/Controllers/Api/UploadController.php
Paulo Castellano b28b18ef72 Address PR review: stream MCP uploads and close listing gaps.
Stream signed uploads through addMediaFromPath, return per-type max_bytes, harden Pinterest/Discord listing errors and pagination, and keep frontend duration fallbacks when Inertia once-props have not synced.

Co-authored-by: Cursor <cursoragent@cursor.com>
2026-07-24 22:00:07 -03:00

64 lines
2 KiB
PHP

<?php
declare(strict_types=1);
namespace App\Http\Controllers\Api;
use App\Http\Controllers\Controller;
use App\Http\Requests\Api\StoreUploadRequest;
use App\Http\Resources\Api\MediaUploadResource;
use App\Models\Media;
use App\Models\Workspace;
use Illuminate\Http\JsonResponse;
use Illuminate\Support\Facades\Cache;
use Illuminate\Support\Facades\DB;
use Symfony\Component\HttpFoundation\Response;
class UploadController extends Controller
{
private const CACHE_TTL_BUFFER_SECONDS = 60;
public function store(StoreUploadRequest $request, string $token): JsonResponse
{
$expiresAt = (int) $request->query('expires');
$ttl = max(
self::CACHE_TTL_BUFFER_SECONDS,
$expiresAt - now()->timestamp + self::CACHE_TTL_BUFFER_SECONDS,
);
if (! Cache::add("mcp_upload:{$token}", true, $ttl)) {
abort(Response::HTTP_CONFLICT);
}
if (Media::where('upload_token', $token)->exists()) {
abort(Response::HTTP_CONFLICT);
}
$workspace = Workspace::findOrFail((string) $request->query('workspace_id'));
$file = $request->file('media');
$path = $file->getRealPath();
// Stream from PHP's temp upload path — do not load the whole file into
// memory (addMedia() uses file_get_contents; videos can be up to 1GB).
if ($path === false) {
abort(Response::HTTP_UNPROCESSABLE_ENTITY, 'Unable to read uploaded file.');
}
$media = DB::transaction(function () use ($workspace, $file, $path, $token): Media {
$media = $workspace->addMediaFromPath(
$path,
$file->getClientOriginalName(),
'assets',
mimeType: (string) $file->getMimeType(),
);
$media->upload_token = $token;
$media->save();
return $media;
});
return MediaUploadResource::make($media)
->response()
->setStatusCode(Response::HTTP_CREATED);
}
}