Initial commit device-management
tests / ci (push) Has been cancelled

This commit is contained in:
Wian Drs
2026-08-25 09:42:00 +07:00
commit 1e80be180e
1159 changed files with 149545 additions and 0 deletions
@@ -0,0 +1,86 @@
<?php
namespace App\Http\Controllers\Administration;
use App\Http\Controllers\Controller;
use App\Http\Requests\Administration\StoreTenantRequest;
use App\Http\Requests\Administration\UpdateTenantRequest;
use App\Models\Tenant;
use App\Models\User;
use App\Services\TenantProvisioningService;
use Illuminate\Http\RedirectResponse;
use Inertia\Inertia;
use Inertia\Response;
class TenantController extends Controller
{
public function index(): Response
{
$this->authorize('viewAny', Tenant::class);
$tenants = Tenant::query()
->withCount('users')
->with('installations:id,tenant_id,deployment_type,domain,status,last_seen_at')
->orderBy('name')
->paginate(15)
->withQueryString();
return Inertia::render('administration/tenants/index', ['tenants' => $tenants]);
}
public function create(): Response
{
$this->authorize('create', Tenant::class);
return Inertia::render('administration/tenants/create');
}
public function store(StoreTenantRequest $request, TenantProvisioningService $service): RedirectResponse
{
$tenant = $service->createWithOwner($request->validated());
return to_route('administration.tenants.edit', $tenant)
->with('success', 'Tenant dan Tenant Owner berhasil dibuat.');
}
public function edit(Tenant $tenant): Response
{
$this->authorize('update', $tenant);
$users = User::query()
->withoutGlobalScope('tenant')
->where('tenant_id', $tenant->id)
->orderBy('name')
->get(['uuid', 'name', 'email', 'is_active', 'created_at']);
return Inertia::render('administration/tenants/edit', [
'tenant' => $tenant,
'users' => $users,
'installation' => $tenant->installations()->first(['id', 'deployment_type', 'domain', 'status', 'last_seen_at']),
]);
}
public function update(UpdateTenantRequest $request, Tenant $tenant): RedirectResponse
{
$this->authorize('update', $tenant);
$data = $request->validated();
$tenant->update(collect($data)->only(['name', 'slug', 'is_active'])->all());
if (isset($data['deployment_type'])) {
$tenant->installations()->first()?->update([
'deployment_type' => $data['deployment_type'],
'domain' => $data['deployment_domain'] ?? null,
]);
}
return back()->with('success', 'Tenant berhasil diperbarui.');
}
public function destroy(Tenant $tenant): RedirectResponse
{
$this->authorize('delete', $tenant);
abort_if($tenant->users()->exists(), 422, 'Tenant yang masih memiliki user tidak dapat dihapus. Nonaktifkan tenant sebagai gantinya.');
$tenant->delete();
return to_route('administration.tenants.index')->with('success', 'Tenant berhasil dihapus.');
}
}
@@ -0,0 +1,116 @@
<?php
namespace App\Http\Controllers\Administration;
use App\Enums\SystemRole;
use App\Http\Controllers\Controller;
use App\Http\Requests\Administration\ResetUserPasswordRequest;
use App\Http\Requests\Administration\StoreUserRequest;
use App\Http\Requests\Administration\UpdateUserRequest;
use App\Models\Tenant;
use App\Models\User;
use Illuminate\Http\RedirectResponse;
use Inertia\Inertia;
use Inertia\Response;
class UserController extends Controller
{
public function index(Tenant $tenant): Response
{
abort_unless(request()->user()->can('user.view'), 403);
$users = User::query()
->with('roles:id,name')
->when(! request()->user()->is_platform_admin, fn ($query) => $query->role(SystemRole::TenantUser->value))
->orderBy('name')
->paginate(15)
->withQueryString();
return Inertia::render('administration/users/index', compact('tenant', 'users'));
}
public function create(Tenant $tenant): Response
{
abort_unless(request()->user()->can('user.create'), 403);
return Inertia::render('administration/users/create', ['tenant' => $tenant]);
}
public function store(StoreUserRequest $request, Tenant $tenant): RedirectResponse
{
$data = $request->validated();
$user = User::create([
'tenant_id' => $tenant->id,
'name' => $data['name'],
'email' => $data['email'],
'password' => $data['password'],
'is_active' => $data['is_active'] ?? true,
]);
$user->forceFill(['email_verified_at' => now()])->save();
$user->assignRole(SystemRole::TenantUser->value);
return to_route('administration.users.index', $tenant)->with('success', 'User berhasil dibuat.');
}
public function edit(Tenant $tenant, User $user): Response
{
$this->ensureManageableUser($tenant, $user);
abort_unless(request()->user()->can('user.update'), 403);
return Inertia::render('administration/users/edit', [
'tenant' => $tenant,
'managedUser' => $user->load('roles:id,name'),
]);
}
public function update(UpdateUserRequest $request, Tenant $tenant, User $user): RedirectResponse
{
$this->ensureManageableUser($tenant, $user);
$data = $request->validated();
$user->update(['name' => $data['name'], 'email' => $data['email']]);
return back()->with('success', 'User berhasil diperbarui.');
}
public function resetPassword(ResetUserPasswordRequest $request, Tenant $tenant, User $user): RedirectResponse
{
$this->ensureManageableUser($tenant, $user);
$user->update(['password' => $request->validated('password')]);
$user->tokens()->delete();
return back()->with('success', 'Password user berhasil direset dan token API dicabut.');
}
public function toggleActive(Tenant $tenant, User $user): RedirectResponse
{
$this->ensureManageableUser($tenant, $user);
abort_unless(request()->user()->can('user.update'), 403);
abort_if(request()->user()->is($user), 422, 'Anda tidak dapat menonaktifkan akun sendiri.');
abort_if($user->is_active && $user->hasRole(SystemRole::TenantAdmin->value), 422, 'Akun Tenant Admin utama tidak dapat dinonaktifkan dari pengelolaan user tenant.');
$user->update(['is_active' => ! $user->is_active]);
$user->tokens()->delete();
return back()->with('success', $user->is_active ? 'User diaktifkan.' : 'User dinonaktifkan.');
}
public function destroy(Tenant $tenant, User $user): RedirectResponse
{
$this->ensureManageableUser($tenant, $user);
abort_unless(request()->user()->can('user.delete'), 403);
abort_if(request()->user()->is($user), 422, 'Anda tidak dapat menghapus akun sendiri.');
abort_if($user->hasRole(SystemRole::TenantAdmin->value), 422, 'Akun Tenant Admin utama tidak dapat dihapus dari pengelolaan user tenant.');
$user->delete();
return to_route('administration.users.index', $tenant)->with('success', 'User berhasil dihapus.');
}
private function ensureManageableUser(Tenant $tenant, User $user): void
{
abort_unless($user->tenant_id === $tenant->id && ! $user->is_platform_admin, 404);
abort_if(
! request()->user()->is_platform_admin && ! $user->hasRole(SystemRole::TenantUser->value),
403,
'Tenant Admin hanya dapat mengelola Tenant User.',
);
}
}