File size: 2,261 Bytes
f7d6ffd
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
<?php

namespace App\Http\Middleware;

use Closure;
use Illuminate\Http\RedirectResponse;
use Illuminate\Http\Request;
use Symfony\Component\HttpFoundation\Response;

class EnsureRagAuthenticated
{
    private const AUTH_TOKEN_COOKIE = 'sevima_raghub_auth_token';

    private const AUTH_USER_COOKIE = 'sevima_raghub_auth_user';

    /**
     * Handle an incoming request.
     *
     * @param  Closure(Request): (Response)  $next
     */
    public function handle(Request $request, Closure $next, string ...$roles): Response
    {
        $token = $request->cookie(self::AUTH_TOKEN_COOKIE);

        if (! is_string($token) || trim($token) === '') {
            return $this->redirectToLogin($roles);
        }

        if ($roles !== []) {
            $user = $this->userFromCookie($request);
            $role = $user['role'] ?? null;

            if (! is_string($role) || ! in_array($role, $roles, true)) {
                return is_string($role)
                    ? redirect($this->dashboardPath($role))
                        ->with('status', 'Akses tidak sesuai role akun.')
                    : $this->redirectToLogin($roles);
            }
        }

        return $next($request);
    }

    /**
     * @param  array<int, string>  $roles
     */
    private function redirectToLogin(array $roles = []): RedirectResponse
    {
        $route = in_array('admin', $roles, true) ? 'admin.login' : 'login';

        return redirect()->route($route)
            ->with('status', 'Silakan login terlebih dahulu.');
    }

    /**
     * @return array<string, mixed>
     */
    private function userFromCookie(Request $request): array
    {
        $rawUser = $request->cookie(self::AUTH_USER_COOKIE);

        if (! is_string($rawUser) || $rawUser === '') {
            return [];
        }

        $user = json_decode($rawUser, true);

        return is_array($user) ? $user : [];
    }

    private function dashboardPath(string $role): string
    {
        return match ($role) {
            'admin' => route('admin.dashboard', absolute: false),
            'student' => route('mahasiswa', absolute: false),
            'lecturer' => route('dosen', absolute: false),
            default => route('dashboard', absolute: false),
        };
    }
}