- 在多个控制器中更新权限检查逻辑,确保管理员能够更灵活地管理代理和玩家。 - 在 AdminPlayerStoreController 中引入对玩家创建能力的验证,确保只有具备相应权限的管理员能够创建玩家。 - 更新请求验证逻辑,新增 credit_limit、rebate_rate 和 extra_rebate_rate 字段,以支持更细粒度的玩家管理。 - 在 AgentNodeProfileController 中添加对父代理能力授予的验证,确保子代理的权限在父代理范围内。 - 引入 AgentProfileFieldRules 以简化代理资料更新请求的规则定义,提升代码复用性。
32 lines
911 B
PHP
32 lines
911 B
PHP
<?php
|
|
|
|
namespace App\Support;
|
|
|
|
use App\Models\AdminSite;
|
|
use App\Models\AdminUser;
|
|
use Illuminate\Validation\ValidationException;
|
|
|
|
/** 平台账号创建/改角色时,操作者对目标站点的授权校验。 */
|
|
final class AdminPlatformUserSiteGuard
|
|
{
|
|
public static function assertActorCanAssignSite(AdminUser $actor, int $siteId): void
|
|
{
|
|
$site = AdminSite::query()->find($siteId);
|
|
if ($site === null) {
|
|
throw ValidationException::withMessages([
|
|
'admin_site_id' => [trans('validation.exists', ['attribute' => 'admin_site_id'])],
|
|
]);
|
|
}
|
|
|
|
if ($actor->isSuperAdmin()) {
|
|
return;
|
|
}
|
|
|
|
if (! AdminIntegrationSiteAccess::canAccess($actor, $site)) {
|
|
throw ValidationException::withMessages([
|
|
'admin_site_id' => [trans('admin.site_access_denied')],
|
|
]);
|
|
}
|
|
}
|
|
}
|