您最多选择25个主题 主题必须以字母或数字开头,可以包含连字符 (-),并且长度不得超过35个字符

AccessController.php 4.4KB

4 个月前
123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115
  1. <?php
  2. /**
  3. * Copyright Guillaume Bourgeois (2018)
  4. *
  5. * contact@souke.fr
  6. *
  7. * Ce logiciel est un programme informatique servant à aider les producteurs
  8. * à distribuer leur production en circuits courts.
  9. *
  10. * Ce logiciel est régi par la licence CeCILL soumise au droit français et
  11. * respectant les principes de diffusion des logiciels libres. Vous pouvez
  12. * utiliser, modifier et/ou redistribuer ce programme sous les conditions
  13. * de la licence CeCILL telle que diffusée par le CEA, le CNRS et l'INRIA
  14. * sur le site "http://www.cecill.info".
  15. *
  16. * En contrepartie de l'accessibilité au code source et des droits de copie,
  17. * de modification et de redistribution accordés par cette licence, il n'est
  18. * offert aux utilisateurs qu'une garantie limitée. Pour les mêmes raisons,
  19. * seule une responsabilité restreinte pèse sur l'auteur du programme, le
  20. * titulaire des droits patrimoniaux et les concédants successifs.
  21. *
  22. * A cet égard l'attention de l'utilisateur est attirée sur les risques
  23. * associés au chargement, à l'utilisation, à la modification et/ou au
  24. * développement et à la reproduction du logiciel par l'utilisateur étant
  25. * donné sa spécificité de logiciel libre, qui peut le rendre complexe à
  26. * manipuler et qui le réserve donc à des développeurs et des professionnels
  27. * avertis possédant des connaissances informatiques approfondies. Les
  28. * utilisateurs sont donc invités à charger et tester l'adéquation du
  29. * logiciel à leurs besoins dans des conditions permettant d'assurer la
  30. * sécurité de leurs systèmes et ou de leurs données et, plus généralement,
  31. * à l'utiliser et l'exploiter dans les mêmes conditions de sécurité.
  32. *
  33. * Le fait que vous puissiez accéder à cet en-tête signifie que vous avez
  34. * pris connaissance de la licence CeCILL, et que vous en avez accepté les
  35. * termes.
  36. */
  37. namespace backend\controllers;
  38. use backend\models\AccessUserProducerForm;
  39. use domain\User\User\UserSearch;
  40. use yii\filters\AccessControl;
  41. /**
  42. * UserController implements the CRUD actions for User model.
  43. */
  44. class AccessController extends BackendController
  45. {
  46. public function behaviors()
  47. {
  48. return [
  49. 'access' => [
  50. 'class' => AccessControl::class,
  51. 'rules' => [
  52. [
  53. 'allow' => true,
  54. 'roles' => ['@'],
  55. 'matchCallback' => function ($rule, $action) {
  56. return $this->getUserModule()
  57. ->getAuthorizationChecker()
  58. ->isGrantedAsProducer($this->getUserCurrent());
  59. }
  60. ]
  61. ],
  62. ],
  63. ];
  64. }
  65. /**
  66. * Affiche les utilisateurs ayant accès à l'administration de ce producteur.
  67. * Gestion du formulaire permettant d'en ajouter de nouveaux.
  68. */
  69. public function actionIndex()
  70. {
  71. $userModule = $this->getUserModule();
  72. $producer = $this->getProducerCurrent();
  73. $userSearch = new UserSearch();
  74. $usersArray = $userSearch->search([], $producer)->query->all();
  75. $modelAccessUserProducerForm = new AccessUserProducerForm;
  76. if ($modelAccessUserProducerForm->load(\Yii::$app->request->post()) && $modelAccessUserProducerForm->validate()) {
  77. $user = $userModule->findOneUserById($modelAccessUserProducerForm->id_user);
  78. if($user && $userModule->grantAccess($user)) {
  79. $this->setFlash('success', 'Droits ajoutés à l\'utilisateur');
  80. }
  81. else {
  82. $this->addFlash('error', "Une erreur est survenue.");
  83. }
  84. }
  85. return $this->render('index', [
  86. 'usersArray' => $usersArray,
  87. 'usersAccessArray' => $userModule->findUsersByProducer($producer),
  88. 'producer' => $producer,
  89. 'modelAccessUserProducerForm' => $modelAccessUserProducerForm,
  90. ]);
  91. }
  92. public function actionDelete($idUser)
  93. {
  94. $userModule = $this->getUserModule();
  95. $user = $userModule->findOneUserById($idUser);
  96. if ($user && $userModule->deleteAccess($user)) {
  97. $this->addFlash('success', 'Droits de l\'utilisateur supprimé.');
  98. }
  99. else {
  100. $this->addFlash('error', "Une erreur est survenue.");
  101. }
  102. return $this->redirect(['index']);
  103. }
  104. }