cloud-8.x-2.0-beta1/src/Controller/CloudServerTemplateAccessControlHandler.php
src/Controller/CloudServerTemplateAccessControlHandler.php
<?php
namespace Drupal\cloud\Controller;
use Drupal\Core\Entity\EntityAccessControlHandler;
use Drupal\Core\Entity\EntityInterface;
use Drupal\Core\Session\AccountInterface;
use Drupal\Core\Access\AccessResult;
/**
* Access controller for the cloud server template entity.
*
* @see \Drupal\cloud\Entity\CloudServerTemplate.
*/
class CloudServerTemplateAccessControlHandler extends EntityAccessControlHandler {
/**
* {@inheritdoc}
*/
protected function checkAccess(EntityInterface $entity, $operation, AccountInterface $account) {
// First check for cloud_context access.
if (!$account->hasPermission('view all cloud service providers')
&& !$account->hasPermission('view ' . $entity->getCloudContext())
) {
return AccessResult::neutral();
}
// Determine if the user is the entity owner ID.
$is_entity_owner = $account->id() == $entity->getOwner()->id();
/** @var \Drupal\cloud\Entity\CloudServerTemplateInterface $entity */
switch ($operation) {
case 'view':
if (!$entity->isPublished()) {
if ($account->hasPermission('view any unpublished cloud server templates')) {
return AccessResult::allowed();
}
return AccessResult::allowedIf($account->hasPermission('view own unpublished cloud server templates') && $is_entity_owner);
}
if ($account->hasPermission('view any published cloud server templates')) {
return AccessResult::allowed();
}
return AccessResult::allowedIf($account->hasPermission('view own published cloud server templates') && $is_entity_owner);
case 'update':
if ($account->hasPermission('edit any cloud server templates')) {
return AccessResult::allowed();
}
return AccessResult::allowedIf($account->hasPermission('edit own cloud server templates') && $is_entity_owner);
case 'delete':
if ($account->hasPermission('delete any cloud server templates')) {
return AccessResult::allowed();
}
return AccessResult::allowedIf($account->hasPermission('delete own cloud server templates') && $is_entity_owner);
}
// Unknown operation, no opinion.
return AccessResult::neutral();
}
}
