<?php

namespace App\Http\Middleware;

use App\Services\Finance\FinanceNavService;
use Closure;
use Illuminate\Http\Request;
use Symfony\Component\HttpFoundation\Response;

class EnsureFinanceTreasuryAccess
{
    public function handle(Request $request, Closure $next): Response
    {
        $user = $request->user();
        $nav = app(FinanceNavService::class);

        if ($nav->hasTreasuryAccess($user)) {
            return $next($request);
        }

        return $this->deny($request, $nav, $user);
    }

    protected function deny(Request $request, FinanceNavService $nav, $user): Response
    {
        if ($user && ! $request->expectsJson() && $nav->canAccessModule($user)) {
            return redirect()
                ->to($nav->homeUrl($user))
                ->with('error', 'Treasury access is required for that page.');
        }

        abort(403, 'Treasury access is required for this page.');
    }
}
