FEATURE: allow user edit only for admin
This commit is contained in:
@@ -44,8 +44,17 @@ class EditUser extends Controller
|
|||||||
*/
|
*/
|
||||||
public function postEdit(EditUserRequest $request, $id)
|
public function postEdit(EditUserRequest $request, $id)
|
||||||
{
|
{
|
||||||
|
$loggedUser = Auth::user();
|
||||||
|
|
||||||
$user = User::findOrFail($id);
|
$user = User::findOrFail($id);
|
||||||
|
|
||||||
|
// non-admin user is trying to edit someone else
|
||||||
|
if ($loggedUser->role != User::ROLE_ADMIN && $id != $loggedUser->id) {
|
||||||
|
return redirect()
|
||||||
|
->back()
|
||||||
|
->with('error', trans('auth.accessDenied'));
|
||||||
|
}
|
||||||
|
|
||||||
// update username if set
|
// update username if set
|
||||||
if (isset($request->username)) {
|
if (isset($request->username)) {
|
||||||
$user->username = $request->username;
|
$user->username = $request->username;
|
||||||
@@ -56,7 +65,6 @@ class EditUser extends Controller
|
|||||||
$user->name = $request->name;
|
$user->name = $request->name;
|
||||||
}
|
}
|
||||||
|
|
||||||
if (Auth::user()->role == User::ROLE_ADMIN) {
|
|
||||||
if (isset($request->role)) {
|
if (isset($request->role)) {
|
||||||
$user->role = $request->role;
|
$user->role = $request->role;
|
||||||
}
|
}
|
||||||
@@ -68,7 +76,6 @@ class EditUser extends Controller
|
|||||||
if (isset($request->password)) {
|
if (isset($request->password)) {
|
||||||
$user->password = Hash::make($request->password);
|
$user->password = Hash::make($request->password);
|
||||||
}
|
}
|
||||||
}
|
|
||||||
|
|
||||||
$user->email = $request->email;
|
$user->email = $request->email;
|
||||||
|
|
||||||
|
|||||||
@@ -18,14 +18,13 @@
|
|||||||
@endif
|
@endif
|
||||||
</label>
|
</label>
|
||||||
|
|
||||||
@if (\Auth::user()->role == \App\Models\User::ROLE_ADMIN)
|
|
||||||
|
|
||||||
<label>
|
<label>
|
||||||
@lang('admin/userManagement.password') <em>(@lang('admin/userManagement.passwordLeaveEmpty'))</em>
|
@lang('admin/userManagement.password') <em>(@lang('admin/userManagement.passwordLeaveEmpty'))</em>
|
||||||
|
|
||||||
<input type="text" name="password" value="">
|
<input type="text" name="password" value="">
|
||||||
</label>
|
</label>
|
||||||
|
|
||||||
|
@if (\Auth::user()->role == \App\Models\User::ROLE_ADMIN)
|
||||||
<label>
|
<label>
|
||||||
@lang('admin/userManagement.roles')
|
@lang('admin/userManagement.roles')
|
||||||
|
|
||||||
|
|||||||
Reference in New Issue
Block a user