refactor: remove role-based access check in EmployeeAdvanceController pay method to simplify authorization logic
This commit is contained in:
parent
7423046057
commit
3cdabfae30
@ -104,9 +104,6 @@ public function reject(RejectEmployeeAdvanceRequest $request, EmployeeAdvance $e
|
|||||||
public function pay(EmployeeAdvance $employeeAdvance): RedirectResponse
|
public function pay(EmployeeAdvance $employeeAdvance): RedirectResponse
|
||||||
{
|
{
|
||||||
$user = auth()->user();
|
$user = auth()->user();
|
||||||
if ($user && ! $user->hasAnyRole(['owner', 'developer', 'direktur'])) {
|
|
||||||
abort(403);
|
|
||||||
}
|
|
||||||
|
|
||||||
$this->employeeAdvanceService->pay($employeeAdvance, $user);
|
$this->employeeAdvanceService->pay($employeeAdvance, $user);
|
||||||
|
|
||||||
|
|||||||
Loading…
Reference in New Issue
Block a user