From 97109250c9ba9c266f6ad1c600508d03aa6a5e72 Mon Sep 17 00:00:00 2001 From: Daeng Deni Mardaeni Date: Mon, 3 Mar 2025 15:44:00 +0700 Subject: [PATCH] fix(dokumen_jaminan): tambahkan validasi sebelum menghapus dokumen jaminan - Memastikan hanya administrator yang dapat menghapus dokumen jaminan. - Menambahkan pengecekan untuk memastikan dokumen jaminan ada sebelum dihapus. - Menambahkan validasi untuk mencegah penghapusan dokumen jaminan yang terkait dengan permohonan aktif. - Menggunakan transaksi database untuk menjaga konsistensi data saat menghapus dokumen dan detailnya. --- .../Controllers/DokumenJaminanController.php | 25 +++++++++++++++++-- 1 file changed, 23 insertions(+), 2 deletions(-) diff --git a/app/Http/Controllers/DokumenJaminanController.php b/app/Http/Controllers/DokumenJaminanController.php index f4e86a2..cdfaa22 100644 --- a/app/Http/Controllers/DokumenJaminanController.php +++ b/app/Http/Controllers/DokumenJaminanController.php @@ -385,16 +385,37 @@ ) { try { + // Periksa apakah pengguna adalah admin + if (!auth()->user()->hasRole('administrator')) { + return response()->json(['success' => false, 'message' => 'Hanya administrator yang dapat menghapus dokumen jaminan'], 403); + } + $jaminan = DokumenJaminan::find($jaminan_id); + + if (!$jaminan) { + return response()->json(['success' => false, 'message' => 'Dokumen Jaminan tidak ditemukan'], 404); + } + + // Periksa apakah dokumen jaminan terkait dengan permohonan aktif + if ($jaminan->permohonan()->exists()) { + return response()->json(['success' => false, 'message' => 'Tidak dapat menghapus dokumen jaminan yang terkait dengan permohonan aktif'], 400); + } + + DB::beginTransaction(); + $details = DetailDokumenJaminan::where('dokumen_jaminan_id', $jaminan->id)->get(); foreach ($details as $detail) { Storage::delete('public/' . $detail->dokumen_jaminan); $detail->delete(); } $jaminan->delete(); - echo json_encode(['success' => true, 'message' => 'Dokumen Jaminan deleted successfully']); + + DB::commit(); + + return response()->json(['success' => true, 'message' => 'Dokumen Jaminan berhasil dihapus']); } catch (Exception $e) { - echo json_encode(['success' => false, 'message' => 'Failed to delete Dokumen Jaminan']); + DB::rollBack(); + return response()->json(['success' => false, 'message' => 'Gagal menghapus Dokumen Jaminan: ' . $e->getMessage()], 500); } }