src/Sylius/Bundle/UserBundle/EventListener/UserDeleteListener.php line 41

Open in your IDE?
  1. <?php
  2. /*
  3.  * This file is part of the Sylius package.
  4.  *
  5.  * (c) Paweł Jędrzejewski
  6.  *
  7.  * For the full copyright and license information, please view the LICENSE
  8.  * file that was distributed with this source code.
  9.  */
  10. declare(strict_types=1);
  11. namespace Sylius\Bundle\UserBundle\EventListener;
  12. use Sylius\Bundle\ResourceBundle\Event\ResourceControllerEvent;
  13. use Sylius\Component\User\Model\UserInterface;
  14. use Symfony\Component\HttpFoundation\Response;
  15. use Symfony\Component\HttpFoundation\Session\Flash\FlashBagInterface;
  16. use Symfony\Component\HttpFoundation\Session\SessionInterface;
  17. use Symfony\Component\Security\Core\Authentication\Token\Storage\TokenStorageInterface;
  18. use Webmozart\Assert\Assert;
  19. final class UserDeleteListener
  20. {
  21.     /** @var TokenStorageInterface */
  22.     private $tokenStorage;
  23.     /** @var SessionInterface */
  24.     private $session;
  25.     public function __construct(TokenStorageInterface $tokenStorageSessionInterface $session)
  26.     {
  27.         $this->tokenStorage $tokenStorage;
  28.         $this->session $session;
  29.     }
  30.     /**
  31.      * @throws \InvalidArgumentException
  32.      */
  33.     public function deleteUser(ResourceControllerEvent $event): void
  34.     {
  35.         $user $event->getSubject();
  36.         Assert::isInstanceOf($userUserInterface::class);
  37.         if ($this->isTryingToDeleteLoggedInUser($user)) {
  38.             $event->stopPropagation();
  39.             $event->setErrorCode(Response::HTTP_UNPROCESSABLE_ENTITY);
  40.             $event->setMessage('Cannot remove currently logged in user.');
  41.             /** @var FlashBagInterface $flashBag */
  42.             $flashBag $this->session->getBag('flashes');
  43.             $flashBag->add('error''Cannot remove currently logged in user.');
  44.         }
  45.     }
  46.     private function isTryingToDeleteLoggedInUser(UserInterface $user): bool
  47.     {
  48.         $token $this->tokenStorage->getToken();
  49.         if (!$token) {
  50.             return false;
  51.         }
  52.         $loggedUser $token->getUser();
  53.         if (!$loggedUser) {
  54.             return false;
  55.         }
  56.         return $loggedUser->getId() === $user->getId() && $loggedUser->getRoles() === $user->getRoles();
  57.     }
  58. }