trypost/app/Http/Controllers/WorkspaceInviteController.php

224 lines
6.9 KiB
PHP
Raw Normal View History

2026-01-15 01:13:44 +00:00
<?php
namespace App\Http\Controllers;
use App\Enums\UserWorkspace\Role as WorkspaceRole;
2026-01-15 01:13:44 +00:00
use App\Http\Requests\StoreWorkspaceInviteRequest;
use App\Mail\WorkspaceInvite as WorkspaceInviteMail;
2026-01-15 01:13:44 +00:00
use App\Models\WorkspaceInvite;
use Illuminate\Http\RedirectResponse;
use Illuminate\Http\Request;
use Illuminate\Support\Facades\Mail;
2026-01-15 01:13:44 +00:00
use Inertia\Inertia;
use Inertia\Response;
class WorkspaceInviteController extends Controller
{
public function index(Request $request): Response|RedirectResponse
2026-01-15 01:13:44 +00:00
{
$workspace = $request->user()->currentWorkspace;
if (! $workspace) {
return redirect()->route('workspaces.create');
}
2026-01-15 17:24:39 +00:00
$this->authorize('manageTeam', $workspace);
2026-01-15 01:13:44 +00:00
return Inertia::render('settings/Members', [
2026-01-15 01:13:44 +00:00
'workspace' => $workspace,
'invites' => $workspace->invites()
->with('inviter')
->latest()
->get(),
2026-01-15 17:24:39 +00:00
'members' => $workspace->members()
->where('user_id', '!=', $workspace->user_id)
->get()
->map(fn ($member) => [
'id' => $member->id,
'name' => $member->name,
'email' => $member->email,
'role' => $member->pivot->role,
]),
2026-01-15 01:13:44 +00:00
'owner' => [
'id' => $workspace->owner->id,
'name' => $workspace->owner->name,
'email' => $workspace->owner->email,
'role' => WorkspaceRole::Owner->value,
],
'roles' => collect(WorkspaceRole::cases())
->filter(fn ($role) => $role !== WorkspaceRole::Owner)
->map(fn ($role) => [
'value' => $role->value,
'label' => $role->label(),
])->values(),
]);
}
public function store(StoreWorkspaceInviteRequest $request): RedirectResponse
2026-01-15 01:13:44 +00:00
{
$workspace = $request->user()->currentWorkspace;
if (! $workspace) {
return redirect()->route('workspaces.create');
}
2026-01-15 17:24:39 +00:00
$this->authorize('manageTeam', $workspace);
2026-01-15 01:13:44 +00:00
$existingInvite = $workspace->invites()
->where('email', $request->email)
->pending()
->first();
if ($existingInvite) {
return back()->withErrors([
2026-01-15 17:24:39 +00:00
'email' => 'A pending invite already exists for this email.',
2026-01-15 01:13:44 +00:00
]);
}
if ($workspace->members()->where('email', $request->email)->exists()) {
return back()->withErrors([
2026-01-15 17:24:39 +00:00
'email' => 'This user is already a member of the workspace.',
2026-01-15 01:13:44 +00:00
]);
}
$invite = $workspace->invites()->create([
'invited_by' => $request->user()->id,
'email' => $request->email,
'role' => $request->role ?? WorkspaceRole::Member,
]);
Mail::to($invite->email)->send(new WorkspaceInviteMail($invite));
2026-01-15 01:13:44 +00:00
session()->flash('flash.banner', 'Invite sent successfully!');
session()->flash('flash.bannerStyle', 'success');
return back();
2026-01-15 01:13:44 +00:00
}
public function destroy(Request $request, WorkspaceInvite $invite): RedirectResponse
2026-01-15 01:13:44 +00:00
{
$workspace = $request->user()->currentWorkspace;
if (! $workspace) {
return redirect()->route('workspaces.create');
}
2026-01-15 17:24:39 +00:00
$this->authorize('manageTeam', $workspace);
2026-01-15 01:13:44 +00:00
if ($invite->workspace_id !== $workspace->id) {
abort(404);
}
$invite->delete();
session()->flash('flash.banner', 'Invite deleted.');
session()->flash('flash.bannerStyle', 'success');
return back();
}
public function show(Request $request, string $token): Response|RedirectResponse
{
$invite = WorkspaceInvite::where('token', $token)
->with(['workspace', 'inviter'])
->firstOrFail();
if (! $invite->isPending()) {
session()->flash('flash.banner', 'This invite is no longer valid.');
session()->flash('flash.bannerStyle', 'danger');
return redirect()->route('login');
}
$user = $request->user();
2026-01-15 01:13:44 +00:00
// Store token in session for after login/register
session(['pending_invite_token' => $token]);
return Inertia::render('invites/Accept', [
'invite' => [
'id' => $invite->id,
'token' => $invite->token,
'email' => $invite->email,
'role' => [
'value' => $invite->role->value,
'label' => $invite->role->label(),
],
'workspace' => [
'id' => $invite->workspace->id,
'name' => $invite->workspace->name,
],
'inviter' => [
'id' => $invite->inviter->id,
'name' => $invite->inviter->name,
'email' => $invite->inviter->email,
],
],
'isAuthenticated' => (bool) $user,
'userEmail' => $user?->email,
]);
2026-01-15 01:13:44 +00:00
}
public function accept(Request $request, string $token): RedirectResponse
{
$invite = WorkspaceInvite::where('token', $token)->firstOrFail();
if (! $invite->isPending()) {
session()->flash('flash.banner', 'This invite is no longer valid.');
session()->flash('flash.bannerStyle', 'danger');
2026-01-15 01:13:44 +00:00
return redirect()->route('login');
2026-01-15 01:13:44 +00:00
}
$user = $request->user();
if (! $user) {
session(['pending_invite_token' => $token]);
return redirect()->route('login');
2026-01-15 01:13:44 +00:00
}
// Clear the pending token
session()->forget('pending_invite_token');
2026-01-15 01:13:44 +00:00
if ($invite->workspace->hasMember($user)) {
$user->switchWorkspace($invite->workspace);
session()->flash('flash.banner', 'You are already a member of this workspace.');
session()->flash('flash.bannerStyle', 'info');
return redirect()->route('calendar');
2026-01-15 01:13:44 +00:00
}
$invite->accept($user);
$user->switchWorkspace($invite->workspace);
session()->flash('flash.banner', 'You are now a member of the workspace!');
session()->flash('flash.bannerStyle', 'success');
return redirect()->route('calendar');
2026-01-15 01:13:44 +00:00
}
public function removeMember(Request $request, string $userId): RedirectResponse
2026-01-15 01:13:44 +00:00
{
$workspace = $request->user()->currentWorkspace;
if (! $workspace) {
return redirect()->route('workspaces.create');
}
2026-01-15 17:24:39 +00:00
$this->authorize('manageTeam', $workspace);
2026-01-15 01:13:44 +00:00
if ($workspace->user_id === $userId) {
2026-01-15 17:24:39 +00:00
return back()->withErrors(['member' => 'Cannot remove the workspace owner.']);
2026-01-15 01:13:44 +00:00
}
$workspace->members()->detach($userId);
session()->flash('flash.banner', 'Member removed successfully.');
session()->flash('flash.bannerStyle', 'success');
return back();
2026-01-15 01:13:44 +00:00
}
}