2026-03-29 22:24:28 +00:00
|
|
|
<?php
|
|
|
|
|
|
|
|
|
|
declare(strict_types=1);
|
|
|
|
|
|
|
|
|
|
namespace App\Http\Controllers\App;
|
|
|
|
|
|
|
|
|
|
use App\Actions\ApiKey\CreateApiKey;
|
|
|
|
|
use App\Actions\ApiKey\DeleteApiKey;
|
|
|
|
|
use App\Models\ApiToken;
|
|
|
|
|
use Illuminate\Http\RedirectResponse;
|
|
|
|
|
use Illuminate\Http\Request;
|
|
|
|
|
use Inertia\Inertia;
|
|
|
|
|
use Inertia\Response;
|
|
|
|
|
|
|
|
|
|
class ApiKeyController extends Controller
|
|
|
|
|
{
|
|
|
|
|
public function index(Request $request): Response|RedirectResponse
|
|
|
|
|
{
|
|
|
|
|
$workspace = $request->user()->currentWorkspace;
|
|
|
|
|
|
|
|
|
|
if (! $workspace) {
|
|
|
|
|
return redirect()->route('app.workspaces.create');
|
|
|
|
|
}
|
|
|
|
|
|
2026-03-31 03:40:18 +00:00
|
|
|
$this->authorize('manageTeam', $workspace);
|
2026-03-29 22:24:28 +00:00
|
|
|
|
|
|
|
|
return Inertia::render('settings/ApiKeys', [
|
|
|
|
|
'workspace' => $workspace,
|
|
|
|
|
'apiTokens' => $workspace->apiTokens()->latest()->get(),
|
|
|
|
|
]);
|
|
|
|
|
}
|
|
|
|
|
|
|
|
|
|
public function store(Request $request): RedirectResponse
|
|
|
|
|
{
|
|
|
|
|
$workspace = $request->user()->currentWorkspace;
|
|
|
|
|
|
|
|
|
|
if (! $workspace) {
|
|
|
|
|
return redirect()->route('app.workspaces.create');
|
|
|
|
|
}
|
|
|
|
|
|
2026-03-31 03:40:18 +00:00
|
|
|
$this->authorize('manageTeam', $workspace);
|
2026-03-29 22:24:28 +00:00
|
|
|
|
|
|
|
|
$validated = $request->validate([
|
|
|
|
|
'name' => ['required', 'string', 'max:255'],
|
|
|
|
|
'expires_at' => ['nullable', 'date', 'after:today'],
|
|
|
|
|
]);
|
|
|
|
|
|
|
|
|
|
$result = CreateApiKey::execute($workspace, $validated);
|
|
|
|
|
|
|
|
|
|
session()->flash('flash.banner', __('settings.api_keys.flash.created'));
|
|
|
|
|
session()->flash('flash.bannerStyle', 'success');
|
|
|
|
|
session()->flash('flash.plainToken', data_get($result, 'plain_token'));
|
|
|
|
|
|
|
|
|
|
return back();
|
|
|
|
|
}
|
|
|
|
|
|
|
|
|
|
public function destroy(Request $request, ApiToken $apiToken): RedirectResponse
|
|
|
|
|
{
|
|
|
|
|
$workspace = $request->user()->currentWorkspace;
|
|
|
|
|
|
|
|
|
|
if (! $workspace) {
|
|
|
|
|
return redirect()->route('app.workspaces.create');
|
|
|
|
|
}
|
|
|
|
|
|
2026-03-31 03:40:18 +00:00
|
|
|
$this->authorize('manageTeam', $workspace);
|
2026-03-29 22:24:28 +00:00
|
|
|
|
|
|
|
|
if ($apiToken->workspace_id !== $workspace->id) {
|
|
|
|
|
abort(404);
|
|
|
|
|
}
|
|
|
|
|
|
|
|
|
|
DeleteApiKey::execute($apiToken);
|
|
|
|
|
|
|
|
|
|
session()->flash('flash.banner', __('settings.api_keys.flash.deleted'));
|
|
|
|
|
session()->flash('flash.bannerStyle', 'success');
|
|
|
|
|
|
|
|
|
|
return back();
|
|
|
|
|
}
|
|
|
|
|
}
|