Exposition de Site via API Platform (5 operations RBAC sites.view/sites.manage), relation User.sites (M2M user_site EAGER) + User.currentSite (M2O nullable, ON DELETE SET NULL). Endpoint PATCH /api/me/current-site via ressource virtuelle + processor (SiteNotAuthorizedException → 403). UserRbacProcessor etendu avec gardes post-persist : auto-reset si currentSite retire, auto-select premier site si null + sites non vide. Page /admin/sites (DataTable + drawer creation/edition + modale suppression). UserRbacDrawer etendu avec section "Sites autorises". Colonne "Sites" ajoutee dans la table /admin/users (liste des noms separes par virgule). Sidebar entree Sites (module: sites, permission: sites.view). Refactor adresse : split full_address en street + complement (nullable) + getter computed Site::getFullAddress() multi-lignes. Migration ALTER dediee pour compat devs ayant deja joue le ticket 1. Fixtures avec vraies adresses (Chatellerault/Fontenet/Pommevic). Doctrine : inversedBy synchrone User.sites <-> Site.users pour maintenir la collection inverse en memoire. User::switchCurrentSite() porte la garde domaine (throw SiteNotAuthorizedException), aligne sur Role::ensureDeletable. Helper skipIfSitesModuleDisabled centralise dans AbstractApiTestCase. Tests : 182/182 (182/182 aussi module desactive, 2 skipped). 29 nouveaux tests PHPUnit (CRUD API, switch currentSite, cascade DB, /api/me enrichi, extension /rbac, gardes structurelles fullAddress/currentSite ignores, anti-cycle Site.users). 11 tests Vitest sur la validation hex couleur. Co-Authored-By: Claude Opus 4.7 (1M context) <noreply@anthropic.com>
28 lines
743 B
PHP
28 lines
743 B
PHP
<?php
|
|
|
|
declare(strict_types=1);
|
|
|
|
namespace App\Module\Sites\Domain\Exception;
|
|
|
|
use App\Module\Sites\Domain\Entity\Site;
|
|
use DomainException;
|
|
|
|
/**
|
|
* Levee lorsqu'un utilisateur tente de selectionner comme site courant un
|
|
* site qui ne fait pas partie de ses sites autorises.
|
|
*
|
|
* Exception purement domaine : la traduction HTTP (403) est faite par le
|
|
* CurrentSiteProcessor via try/catch, aligne sur le pattern
|
|
* SystemRoleDeletionException du module Core.
|
|
*/
|
|
final class SiteNotAuthorizedException extends DomainException
|
|
{
|
|
public static function forSite(Site $site): self
|
|
{
|
|
return new self(sprintf(
|
|
'Le site "%s" ne fait pas partie de vos sites autorises.',
|
|
$site->getName(),
|
|
));
|
|
}
|
|
}
|