src/Security/VehicleVoter.php line 10

Open in your IDE?
  1. <?php
  2. namespace App\Security;
  3. use App\Entity\Vehicle;
  4. use App\Entity\User;
  5. use Symfony\Component\Security\Core\Authentication\Token\TokenInterface;
  6. use Symfony\Component\Security\Core\Authorization\Voter\Voter;
  7. class VehicleVoter extends Voter
  8. {
  9.     const VIEW 'view';
  10.     const EDIT 'edit';
  11.     protected function supports(string $attribute$subject): bool
  12.     {
  13.         // if the attribute isn't one we support, return false
  14.         if (!in_array($attribute, [self::VIEWself::EDIT])) {
  15.             return false;
  16.         }
  17.         if (!$subject instanceof Vehicle) {
  18.             return false;
  19.         }
  20.         return true;
  21.     }
  22.     protected function voteOnAttribute(string $attribute$subjectTokenInterface $token): bool
  23.     {
  24.         $user $token->getUser();
  25.         if (!$user instanceof User) {
  26.             // the user must be logged in; if not, deny access
  27.             return false;
  28.         }
  29.         /** @var Vehicle $vehicle */
  30.         $vehicle $subject;
  31.         switch ($attribute) {
  32.             case self::VIEW:
  33.                 return $this->canView($vehicle$user);
  34.             case self::EDIT:
  35.                 return $this->canEdit($vehicle$user);
  36.         }
  37.         throw new \LogicException('This code should not be reached!');
  38.     }
  39.     private function canView(Vehicle $vehicleUser $user): bool
  40.     {
  41.         return $vehicle->getUser() === $user;
  42.     }
  43.     private function canEdit(Vehicle $vehicleUser $user): bool
  44.     {
  45.         return null === $vehicle->getId() || $this->canView($vehicle$user);
  46.     }
  47. }