Teilnahmerechnungen erstellen
This commit is contained in:
@@ -0,0 +1,30 @@
|
||||
<?php
|
||||
|
||||
namespace App\Middleware;
|
||||
|
||||
use App\Providers\AuthCheckProvider;
|
||||
use Closure;
|
||||
|
||||
/**
|
||||
* Nur für Hauptadministrator*innen.
|
||||
*
|
||||
* Abgegrenzt von {@see AdminRoleMiddleware}, die zusätzlich `ROLE_GROUP_LEADER` durchlässt: die
|
||||
* Dokumentvorlagen gelten app-weit für alle Mandanten, das darf keine Gruppenleitung ändern.
|
||||
*/
|
||||
class MainAdminRoleMiddleware
|
||||
{
|
||||
public function handle($request, Closure $next)
|
||||
{
|
||||
if (!auth()->check()) {
|
||||
return redirect('/login')->with('message', 'Du musst eingeloggt sein.');
|
||||
}
|
||||
|
||||
// Bewusst `isMainAdministrator()` statt `getUserRole()`: geprüft wird `user_role_main`, nicht die
|
||||
// auf einem Sub-Tenant abgeleitete Rolle.
|
||||
if (!new AuthCheckProvider()->isMainAdministrator()) {
|
||||
return redirect('/admin')->with('message', 'Du bist dazu nicht berechtigt.');
|
||||
}
|
||||
|
||||
return $next($request);
|
||||
}
|
||||
}
|
||||
Reference in New Issue
Block a user