*/ class AccessChecker implements AccessEntityCREDChecker { use DefaultAccessCheckerDependency; private const EDIT_PERIOD = '7 days'; private const DELETE_PERIOD = '1 month'; private $defaultAccessChecker; private $aclManager; private $entityManager; private $config; public function __construct( DefaultAccessChecker $defaultAccessChecker, AclManager $aclManager, EntityManager $entityManager, Config $config ) { $this->defaultAccessChecker = $defaultAccessChecker; $this->aclManager = $aclManager; $this->entityManager = $entityManager; $this->config = $config; } public function checkEntityCreate(User $user, Entity $entity, ScopeData $data): bool { $parentId = $entity->get('parentId'); $parentType = $entity->get('parentType'); if (!$parentId || !$parentType) { return true; } $parent = $this->entityManager->getEntity($parentType, $parentId); if ($parent && $this->aclManager->checkEntityStream($user, $parent)) { return true; } return false; } public function checkEntityEdit(User $user, Entity $entity, ScopeData $data): bool { if ($user->isAdmin()) { return true; } if (!$this->defaultAccessChecker->checkEntityEdit($user, $entity, $data)) { return false; } if (!$this->aclManager->checkOwnershipOwn($user, $entity)) { return true; } $createdAt = $entity->get('createdAt'); if (!$createdAt) { return true; } $noteEditThresholdPeriod = '-' . $this->config->get('noteEditThresholdPeriod', self::EDIT_PERIOD); $dt = new DateTime(); $dt->modify($noteEditThresholdPeriod); try { if ($dt->format('U') > (new DateTime($createdAt))->format('U')) { return false; } } catch (Exception $e) { return false; } return true; } public function checkEntityDelete(User $user, Entity $entity, ScopeData $data): bool { if ($user->isAdmin()) { return true; } if (!$this->defaultAccessChecker->checkEntityDelete($user, $entity, $data)) { return false; } if (!$this->aclManager->checkOwnershipOwn($user, $entity)) { return true; } $createdAt = $entity->get('createdAt'); if (!$createdAt) { return true; } $deleteThresholdPeriod = '-' . $this->config->get('noteDeleteThresholdPeriod', self::DELETE_PERIOD); $dt = new DateTime(); $dt->modify($deleteThresholdPeriod); try { if ($dt->format('U') > (new DateTime($createdAt))->format('U')) { return false; } } catch (Exception $e) { return false; } return true; } }