<?php

namespace App\Http\Middleware;

use Closure;
use Illuminate\Http\Request;
use Symfony\Component\HttpFoundation\Response;

class CheckTenantPermission
{
    public function handle(Request $request, Closure $next): Response
    {
        $user = $request->user();
        if (! $user) {
            return $next($request);
        }
        if ($user->isSuperAdmin() && $user->company_id) {
            return $next($request);
        }

        if($user->isCompanyAccountAdmin()) {
            return $next($request);
        }

        $routeName = $request->route()?->getName();
        if (! $routeName) {
            return $next($request);
        }

        $map = config('tenant_permissions.route_permission', []);
        $required = $map[$routeName] ?? null;
        if ($required === null || $required === '') {
            return $next($request);
        }

        $permissions = is_array($required) ? $required : [$required];
        $allowed = false;
        foreach ($permissions as $permission) {
            if ($user->hasPermission($permission)) {
                $allowed = true;
                break;
            }
        }
        if (! $allowed) {
            abort(403, 'You do not have permission to access this page.');
        }

        return $next($request);
    }
}
