Policies (ZonePolicy/DevicePolicy/AutomationRulePolicy): не multi-tenant изоляция по user_id, а household-wide RBAC — все авторизованные видят одни и те же данные, только owner может создавать/менять/удалять. user_id на записи — это created_by, а не граница видимости. Form Requests с authorize() через политики; DeviceRequest учитывает unique external_id с ignore на update. AutomationRuleRequest: action_type остаётся строкой (не enum), т.к. это открытый список из device_types.capabilities; для действия set_level в форме есть отдельное поле "level" (Alpine.js переключает его видимость), которое контроллер мапит в action_params — без сырого JSON-редактора для MVP. Контроллеры без show (index+create/edit достаточно), Blade-формы на базе Breeze-компонентов. Навигация и дашборд (счётчики зон/устройств/активных правил) обновлены. Добавлен DemoGrowboxSeeder (демо-зона с датчиком, вентилятором и правилом) и viewer-пользователь в сидер. Восстановлен трейт AuthorizesRequests в базовом Controller (Laravel 11+ убрал его по умолчанию) — нужен для $this->authorize(). Проверено: 33/33 теста (включая новые ZoneControllerTest, AutomationRuleControllerTest — маппинг level→action_params, 403 для viewer), полный CRUD-цикл вживую через браузер под owner (создание зоны, правила с set_level, Alpine-переключение поля "Уровень"), доступ viewer подтверждён как read-only (нет кнопок изменения, прямой заход на /zones/create отдаёт 403).
71 lines
1.8 KiB
PHP
71 lines
1.8 KiB
PHP
<?php
|
|
|
|
namespace App\Http\Controllers;
|
|
|
|
use App\Http\Requests\DeviceRequest;
|
|
use App\Models\Device;
|
|
use App\Models\DeviceType;
|
|
use App\Models\Zone;
|
|
|
|
class DeviceController extends Controller
|
|
{
|
|
public function index()
|
|
{
|
|
$this->authorize('viewAny', Device::class);
|
|
|
|
$devices = Device::with(['zone', 'deviceType'])->orderBy('name')->get();
|
|
|
|
return view('devices.index', compact('devices'));
|
|
}
|
|
|
|
public function create()
|
|
{
|
|
$this->authorize('create', Device::class);
|
|
|
|
return view('devices.create', $this->formOptions());
|
|
}
|
|
|
|
public function store(DeviceRequest $request)
|
|
{
|
|
$device = new Device($request->validated());
|
|
$device->user()->associate($request->user());
|
|
$device->save();
|
|
|
|
return redirect()->route('devices.index')->with('status', 'Устройство добавлено.');
|
|
}
|
|
|
|
public function edit(Device $device)
|
|
{
|
|
$this->authorize('update', $device);
|
|
|
|
return view('devices.edit', ['device' => $device, ...$this->formOptions()]);
|
|
}
|
|
|
|
public function update(DeviceRequest $request, Device $device)
|
|
{
|
|
$device->update($request->validated());
|
|
|
|
return redirect()->route('devices.index')->with('status', 'Устройство обновлено.');
|
|
}
|
|
|
|
public function destroy(Device $device)
|
|
{
|
|
$this->authorize('delete', $device);
|
|
|
|
$device->delete();
|
|
|
|
return redirect()->route('devices.index')->with('status', 'Устройство удалено.');
|
|
}
|
|
|
|
/**
|
|
* @return array<string, mixed>
|
|
*/
|
|
private function formOptions(): array
|
|
{
|
|
return [
|
|
'zones' => Zone::orderBy('name')->get(),
|
|
'deviceTypes' => DeviceType::orderBy('code')->get(),
|
|
];
|
|
}
|
|
}
|