diff --git a/app/accounting/api/engine/manage_account.php b/app/accounting/api/engine/manage_account.php index 56e1b32..57703ab 100644 --- a/app/accounting/api/engine/manage_account.php +++ b/app/accounting/api/engine/manage_account.php @@ -3,6 +3,8 @@ session_start(); require '../../../assets/utils/db_auth.php'; require '../../../assets/utils/classes_ac/ChartOfAccounts.php'; +require_role($user_role, ['owner', 'admin']); + if (empty($data['account_code']) || empty($data['account_name']) || empty($data['account_type'])) { $answer['message'] = 'Account code, name, and type are required'; exit(json_encode($answer)); diff --git a/app/accounting/api/engine/manage_department.php b/app/accounting/api/engine/manage_department.php index e496a42..85b9d6a 100644 --- a/app/accounting/api/engine/manage_department.php +++ b/app/accounting/api/engine/manage_department.php @@ -3,6 +3,8 @@ session_start(); require '../../../assets/utils/db_auth.php'; require '../../../assets/utils/classes_ac/DepartmentManager.php'; +require_role($user_role, ['owner', 'admin']); + if (empty($data['dept_code']) || empty($data['dept_name'])) { $answer['message'] = 'Department code and name are required'; exit(json_encode($answer)); diff --git a/app/accounting/api/engine/post_gl_entry.php b/app/accounting/api/engine/post_gl_entry.php index bbbc70e..8b3cc32 100644 --- a/app/accounting/api/engine/post_gl_entry.php +++ b/app/accounting/api/engine/post_gl_entry.php @@ -12,6 +12,8 @@ require '../../../assets/utils/classes_ac/posting/ReceiptPosting.php'; require '../../../assets/utils/classes_ac/posting/PaymentPosting.php'; require '../../../assets/utils/classes_ac/posting/PurchasePosting.php'; +require_role($user_role, ['owner', 'admin']); + $doc_type = trim((string)($data['doc_type'] ?? '')); $id = (int)($data['id'] ?? 0); $formula_id = (int)($data['formula_id'] ?? 0) ?: null; diff --git a/app/accounting/api/engine/remove_account.php b/app/accounting/api/engine/remove_account.php index 7bab0aa..ca90ef6 100644 --- a/app/accounting/api/engine/remove_account.php +++ b/app/accounting/api/engine/remove_account.php @@ -3,6 +3,8 @@ session_start(); require '../../../assets/utils/db_auth.php'; require '../../../assets/utils/classes_ac/ChartOfAccounts.php'; +require_role($user_role, ['owner', 'admin']); + $id = (int)($data['id'] ?? 0); if (!$id) { $answer['message'] = 'Missing id'; diff --git a/app/accounting/api/engine/remove_department.php b/app/accounting/api/engine/remove_department.php index 70de3cd..e3bcc7b 100644 --- a/app/accounting/api/engine/remove_department.php +++ b/app/accounting/api/engine/remove_department.php @@ -3,6 +3,8 @@ session_start(); require '../../../assets/utils/db_auth.php'; require '../../../assets/utils/classes_ac/DepartmentManager.php'; +require_role($user_role, ['owner', 'admin']); + $id = (int)($data['id'] ?? 0); if (!$id) { $answer['message'] = 'Missing id'; exit(json_encode($answer)); } diff --git a/app/accounting/api/engine/save_manual_journal.php b/app/accounting/api/engine/save_manual_journal.php index 5114e21..fd31fea 100644 --- a/app/accounting/api/engine/save_manual_journal.php +++ b/app/accounting/api/engine/save_manual_journal.php @@ -4,6 +4,8 @@ require '../../../assets/utils/db_auth.php'; require '../../../assets/utils/classes_ac/PostingWindowGuard.php'; require '../../../assets/utils/classes_ac/GlManager.php'; +require_role($user_role, ['owner', 'admin']); + $gl_id = (int)($data['gl_id'] ?? 0); $reference = trim((string)($data['reference'] ?? '')); $description = trim((string)($data['description'] ?? '')); diff --git a/app/assets/utils/classes/UserManager.php b/app/assets/utils/classes/UserManager.php index 7ebefda..72bd38c 100644 --- a/app/assets/utils/classes/UserManager.php +++ b/app/assets/utils/classes/UserManager.php @@ -156,6 +156,7 @@ class UserManager { u.email, u.profile_picture, u.status, + u.license, (m.invite_token IS NOT NULL) AS is_pending_invite FROM company_map_user m JOIN user u ON u.user_id = m.user_id diff --git a/app/include_setting_sidebar.php b/app/include_setting_sidebar.php index 69f77fd..28d1a66 100644 --- a/app/include_setting_sidebar.php +++ b/app/include_setting_sidebar.php @@ -1,7 +1,6 @@ @@ -38,15 +37,13 @@ - -
  • - - - Users Access - -
  • - +
  • + + + Users Access + +
  • - -
  • - - - System Configuration - -
  • - +
  • + + + System Configuration + +