fix(permohonan): perbaikan logika akses pada halaman otorisasi permohonan

- Menambahkan filter berdasarkan branch_id untuk pengguna yang bukan administrator.
- Memastikan pengguna hanya dapat mengakses data yang relevan dengan cabang mereka.
This commit is contained in:
Daeng Deni Mardaeni
2025-03-24 11:48:14 +07:00
parent b79ccac892
commit 7d15d60b32

View File

@@ -280,6 +280,10 @@ class PermohonanController extends Controller
// Retrieve data from the database
$query = Permohonan::query()->with('documents')->has('documents', '>', 0)->where('status', '=', 'order');
if (!Auth::user()->hasAnyRole(['administrator'])) {
$query = $query->where('branch_id', Auth::user()->branch_id);
}
// Apply search filter if provided
if ($request->has('search') && !empty($request->get('search'))) {
$search = $request->get('search');