use roles guards
This commit is contained in:
@@ -3,6 +3,8 @@ session_start();
|
||||
require '../../../assets/utils/db_auth.php';
|
||||
require '../../../assets/utils/classes_ac/ChartOfAccounts.php';
|
||||
|
||||
require_role($user_role, ['owner', 'admin']);
|
||||
|
||||
if (empty($data['account_code']) || empty($data['account_name']) || empty($data['account_type'])) {
|
||||
$answer['message'] = 'Account code, name, and type are required';
|
||||
exit(json_encode($answer));
|
||||
|
||||
@@ -3,6 +3,8 @@ session_start();
|
||||
require '../../../assets/utils/db_auth.php';
|
||||
require '../../../assets/utils/classes_ac/DepartmentManager.php';
|
||||
|
||||
require_role($user_role, ['owner', 'admin']);
|
||||
|
||||
if (empty($data['dept_code']) || empty($data['dept_name'])) {
|
||||
$answer['message'] = 'Department code and name are required';
|
||||
exit(json_encode($answer));
|
||||
|
||||
@@ -12,6 +12,8 @@ require '../../../assets/utils/classes_ac/posting/ReceiptPosting.php';
|
||||
require '../../../assets/utils/classes_ac/posting/PaymentPosting.php';
|
||||
require '../../../assets/utils/classes_ac/posting/PurchasePosting.php';
|
||||
|
||||
require_role($user_role, ['owner', 'admin']);
|
||||
|
||||
$doc_type = trim((string)($data['doc_type'] ?? ''));
|
||||
$id = (int)($data['id'] ?? 0);
|
||||
$formula_id = (int)($data['formula_id'] ?? 0) ?: null;
|
||||
|
||||
@@ -3,6 +3,8 @@ session_start();
|
||||
require '../../../assets/utils/db_auth.php';
|
||||
require '../../../assets/utils/classes_ac/ChartOfAccounts.php';
|
||||
|
||||
require_role($user_role, ['owner', 'admin']);
|
||||
|
||||
$id = (int)($data['id'] ?? 0);
|
||||
if (!$id) {
|
||||
$answer['message'] = 'Missing id';
|
||||
|
||||
@@ -3,6 +3,8 @@ session_start();
|
||||
require '../../../assets/utils/db_auth.php';
|
||||
require '../../../assets/utils/classes_ac/DepartmentManager.php';
|
||||
|
||||
require_role($user_role, ['owner', 'admin']);
|
||||
|
||||
$id = (int)($data['id'] ?? 0);
|
||||
if (!$id) { $answer['message'] = 'Missing id'; exit(json_encode($answer)); }
|
||||
|
||||
|
||||
@@ -4,6 +4,8 @@ require '../../../assets/utils/db_auth.php';
|
||||
require '../../../assets/utils/classes_ac/PostingWindowGuard.php';
|
||||
require '../../../assets/utils/classes_ac/GlManager.php';
|
||||
|
||||
require_role($user_role, ['owner', 'admin']);
|
||||
|
||||
$gl_id = (int)($data['gl_id'] ?? 0);
|
||||
$reference = trim((string)($data['reference'] ?? ''));
|
||||
$description = trim((string)($data['description'] ?? ''));
|
||||
|
||||
Reference in New Issue
Block a user