1) user invitation 2) app access control 3) txn quota guard
This commit is contained in:
@@ -124,10 +124,13 @@ $_SESSION["login_name"] = $temp["name"];
|
||||
$_SESSION["login_surname"] = $temp["surname"];
|
||||
$_SESSION["login_company_id"] = $temp["default_company"];
|
||||
$_SESSION["login_profile_picture"] = $temp["profile_picture"] ?? '';
|
||||
$_SESSION["login_app_access"] = $temp["app_access"] ?? 'wms';
|
||||
$_SESSION["login_license"] = $temp["license"] ?? 'user';
|
||||
// license='owner' means the user holds their own subscription — use user.app_access.
|
||||
// license='user' means they were invited — use company_map_user.app_access instead.
|
||||
$_SESSION["login_app_access"] = $temp["app_access"] ?? 'wms';
|
||||
|
||||
$role_sth = $pdo1->prepare(
|
||||
"SELECT role FROM company_map_user
|
||||
"SELECT role, app_access FROM company_map_user
|
||||
WHERE company_id = :company_id AND user_id = :user_id
|
||||
LIMIT 1"
|
||||
);
|
||||
@@ -135,7 +138,12 @@ $role_sth->execute([
|
||||
':company_id' => $_SESSION["login_company_id"],
|
||||
':user_id' => $_SESSION["login_user_id"],
|
||||
]);
|
||||
$_SESSION["login_role"] = $role_sth->fetchColumn() ?: 'viewer';
|
||||
$map_row = $role_sth->fetch(PDO::FETCH_ASSOC);
|
||||
$_SESSION["login_role"] = $map_row['role'] ?? 'viewer';
|
||||
|
||||
if (($temp['license'] ?? 'owner') !== 'owner') {
|
||||
$_SESSION["login_app_access"] = $map_row['app_access'] ?? 'wms';
|
||||
}
|
||||
|
||||
// ── Step 6: Respond ───────────────────────────────────────────────────────────
|
||||
$answer["success"] = 1;
|
||||
|
||||
Reference in New Issue
Block a user