40 lines
970 B
PHP
40 lines
970 B
PHP
<?php
|
|
|
|
namespace App\Http\Middleware;
|
|
|
|
use App\Models\User;
|
|
use Closure;
|
|
use Illuminate\Http\Request;
|
|
use Illuminate\Support\Facades\Auth;
|
|
use Symfony\Component\HttpFoundation\Response;
|
|
|
|
class RoleMiddleware
|
|
{
|
|
/**
|
|
* Handle an incoming request.
|
|
*
|
|
* @param Closure(Request): (Response) $next
|
|
*/
|
|
public function handle(Request $request, Closure $next, string $role): Response
|
|
{
|
|
/** @var User|null $user */
|
|
$user = Auth::user();
|
|
|
|
if (! $user) {
|
|
abort(403, 'Silakan login terlebih dahulu.');
|
|
}
|
|
|
|
if ($user->role !== $role) {
|
|
if ($user->isAdmin()) {
|
|
return redirect()->route('dashboard')
|
|
->with('error', 'Akun admin diarahkan ke dashboard admin.');
|
|
}
|
|
|
|
return redirect()->route('profile')
|
|
->with('error', 'Akun user tidak bisa membuka halaman admin.');
|
|
}
|
|
|
|
return $next($request);
|
|
}
|
|
}
|