trait HasRoles

Traits

Build Permission relations from one immutable partition and team snapshot.

Methods

permissionBelongsToMany(string $related, string $table, string $foreignPivotKey, string $relatedPivotKey, string $relationName, PermissionRelationContext|null $context = null)

Build a partition-aware belongs-to-many relation.

permissionMorphToMany(string $related, string $table, string $foreignPivotKey, string $relatedPivotKey, string $relationName, bool $inverse = false, bool $teamScoped = false, PermissionRelationContext|null $context = null)

Build a partition-aware morph-to-many relation.

permissionRelationQuery(Model $related, PermissionPartition|null $partition)

Build the related query using the relation's captured partition.

void
ensurePermissionRelationParentMatches(PermissionRegistrar $registrar, PermissionPartition|null $partition)

Ensure a partition-bearing relation parent belongs to the captured partition.

applyPermissionPartitionToRelation(BelongsToMany $relation, PermissionPartition|null $partition)

Apply the captured partition to pivot reads and writes.

permissionRegistrar()

Get the permission registrar.

eventDispatcher()

Get the event dispatcher.

static void
bootHasPermissions()

Boot permission cleanup and queued assignment handling.

int|bool|null
delete()

Delete the model and its permission assignments atomically.

static bool
shouldDeletePermissionAssignments(Model $model)

Determine whether deleting the model removes permission assignments.

static mixed
requireDeletionModelKey(Model $model)

Get the model key required for permission assignment cleanup.

static array|null
deleteSubjectAssignments(string $morphType, mixed $modelKey, string $table)

Delete one kind of assignment for a hard-deleted subject.

static void
deletePermissionRecordAssignments(mixed $modelKey, string $modelAssignmentsTable, string $pivotKey, PermissionPartition|null $partition)

Delete assignment pivots owned by a Role or Permission record.

static PermissionPartition|null
permissionRecordDeletionPartition(Model $model, PermissionRegistrar $registrar)

Resolve and validate a permission record's deletion partition.

string
getPermissionClass()

Get the permission model class.

string
getWildcardClass()

Get the wildcard permission class.

permissions()

A model may have multiple direct permissions.

permissionAssignmentRelation(PermissionRelationContext|null $context = null)

Build the direct permission assignment relation for a captured context.

permissionRelationContext(BelongsToMany $relation)

Get the immutable context captured by a permission assignment relation.

void
forgetStalePermissionRelation(PermissionRegistrar $registrar, string $relation)

Forget an assignment relation loaded for an earlier context.

getCachedDirectPermissions()

Get cached direct permission assignments for this model.

directPermissionsForModelResult()

Get direct permissions for a model-returning public API.

allowedDirectPermissions()

Return allowed direct permissions.

scopePermission(Builder $query, array|Collection|int|Permission|string|UnitEnum $permissions, bool $without = false)

Scope the model query to certain permissions only.

whereEffectivePermission(Builder $query, array $permissionIds)

Add an effective permission predicate for the given permission ids.

wherePermissionEffect(Builder $query, int|string $permissionId, bool $denied)

Add a permission-effect predicate for direct and role-granted permissions.

whereDirectPermissionEffect(Builder $query, int|string $permissionId, bool $denied)

Add a direct permission-effect predicate.

whereRolePermissionEffect(Builder $query, int|string $permissionId, bool $denied)

Add a role permission-effect predicate.

scopeWithoutPermission(Builder $query, array|Collection|int|Permission|string|UnitEnum $permissions)

Scope the model query to only those without certain permissions, whether indirectly by role or by direct permission.

array
convertToPermissionModels(array|Collection|int|Permission|string|UnitEnum $permissions)

No description

filterPermission(int|Permission|string|UnitEnum $permission, string|null $guardName = null)

Find a permission.

bool
hasPermissionTo(int|Permission|string|UnitEnum $permission, string|null $guardName = null)

Determine if the model may perform the given permission.

bool
hasWildcardPermission(int|Permission|string|UnitEnum $permission, string|null $guardName = null)

Validates a wildcard permission against all permissions of a user.

bool
checkPermissionTo(int|Permission|string|UnitEnum $permission, string|null $guardName = null)

An alias to hasPermissionTo(), but avoids throwing an exception.

bool
hasAnyPermission(array|Collection|int|Permission|string|UnitEnum ...$permissions)

Determine if the model has any of the given permissions.

bool
hasAllPermissions(array|Collection|int|Permission|string|UnitEnum ...$permissions)

Determine if the model has all of the given permissions.

bool
hasPermissionViaRole(Permission $permission)

Determine if the model has, via roles, the given permission.

bool
hasDirectPermission(int|Permission|string|UnitEnum $permission)

Determine if the model has the given permission.

getPermissionsViaRoles()

Return all the permissions the model has via roles.

getAllPermissions()

Return all the permissions the model has, both directly and via roles.

givePermissionTo(array|Collection|int|Permission|string|UnitEnum ...$permissions)

Grant the given permission(s) to the model.

denyPermissionTo(array|Collection|int|Permission|string|UnitEnum ...$permissions)

Deny the given permission(s) for the model.

string
assignmentIdIdentity(int|string $id)

Build a collision-safe assignment ID identity.

array
indexAssignmentIds(array $ids)

Index assignment IDs by their collision-safe identities.

int|string
normalizeRelatedPivotId(BelongsToMany $relation, mixed $id)

Normalize an ID read directly from an assignment pivot.

readCurrentAssignmentPivots(BelongsToMany $relation, array $columns, array|null $ids = null)

Read current assignment pivots through their captured relation constraints.

void
attachPermissionAssignments(array $permissions, array $pivot, PermissionRelationContext|null $context, string $pivotClass)

Insert permission assignments into an empty assignment set.

void
queuePermissionAssignments(array $permissions, array $pivot, PermissionRelationContext $context, string $pivotClass)

Queue permission assignments until the model is saved.

void
removeQueuedPermissionAssignments(array $permissions, PermissionRelationContext $context)

Remove permission assignments queued for a captured context.

void
flushQueuedPermissionAssignments()

Flush all assignments queued before the model was saved.

void
attachQueuedPermissionAssignmentBatches(array $assignments)

Attach collapsed queued permission assignment batches.

void
ensureQueuedPermissionAssignmentTeamsSelected(array $assignments, PermissionRegistrar $registrar)

Ensure queued permission assignments have their required team context.

void
clearQueuedPermissionAssignments()

Clear queued permission assignments after their transaction commits.

void
invalidateQueuedPermissionAssignmentContexts(array $assignments)

Invalidate the captured contexts of committed permission assignments.

array
collapseQueuedPermissionAssignments()

Collapse queued permission assignments to their final edge state.

void
dispatchPermissionAttachedEvent(array $permissions)

Dispatch the permission attached event when enabled and listened for.

bool
permissionAttachedEventIsListenedFor()

Determine whether the permission attached event has listeners.

void
forgetWildcardPermissionIndex()

Forget the wildcard permission index.

syncPermissions(array|Collection|int|Permission|string|UnitEnum ...$permissions)

Remove all current permissions and set the given ones.

array
syncPermissionEffects(array|Collection $allowed = [], array|Collection $denied = [])

Remove all current permissions and set allowed and denied permissions.

revokePermissionTo(Permission|Permission[]|string|string[]|UnitEnum $permission)

Revoke the given permission(s).

void
dispatchPermissionDetachedEvent(mixed $permission)

Dispatch the permission detached event when enabled and listened for.

bool
permissionDetachedEventIsListenedFor()

Determine whether the permission detached event has listeners.

bool
hasDeniedPermission(int|Permission|string|UnitEnum $permission, string|null $guardName = null)

Determine if the model has an explicit denied direct permission.

bool
hasDeniedPermissionViaRoles(int|Permission|string|UnitEnum $permission, string|null $guardName = null)

Determine if the model has an explicit denied permission via roles.

getPermissionsViaRolesWithPivots()

Return permissions granted through the model's roles with role-permission pivot data.

loadPermissionsViaRolesWithPivots()

Load permissions granted through the model's roles with role-permission pivot data.

Model|null
permissionForMatch(mixed $permission, string $guardName)

Resolve a permission for matching without throwing.

array
deniedPermissionKeys(Collection ...$permissionCollections)

Build lookup keys for denied permissions.

string
permissionComparisonKey(Model $permission)

Build a permission comparison key.

permissionWithRolePivot(Model $permission, Model $role, PermissionRegistrar $registrar, PermissionPartition|null $partition)

Clone a permission with the matching role-permission pivot.

bool
pivotIsDenied(Model $model)

Determine if a hydrated pivot marks the permission as denied.

bool
permissionEffectIsDenied(mixed $value)

Normalize a permission assignment effect.

relationCollection(Model $model, string $relation)

Get a hydrated relation collection.

bool
storedPermissionMatches(Model $storedPermission, mixed $permission, string|null $guardName = null)

Determine if a stored permission matches an input permission.

string
guardNameForPermissionMatch(mixed $permission, string|null $guardName = null)

Resolve the guard to use when matching stored permissions.

getPermissionNames()

Get the permission names.

Collection|Permission)
getStoredPermission(array|Collection|int|Permission|string|UnitEnum $permissions, PermissionPartition|null $partition = null)

No description

void
ensureModelSharesGuard(Permission|Role $roleOrPermission)

No description

getGuardNames()

Get the guard names for the model.

string
getDefaultGuardName()

Get the default guard name for the model.

void
forgetCachedPermissions()

Forget the cached permissions.

bool
hasAllDirectPermissions(array|Collection|int|Permission|string|UnitEnum ...$permissions)

Check if the model has All of the requested Direct permissions.

bool
hasAnyDirectPermission(array|Collection|int|Permission|string|UnitEnum ...$permissions)

Check if the model has Any of the requested Direct permissions.

static void
bootHasRoles()

Boot role cleanup.

string
getRoleClass()

Get the role model class.

roles()

A model may have multiple roles.

roleAssignmentRelation(PermissionRelationContext|null $context = null)

Build the role assignment relation for a captured context.

getCachedRoles()

Get cached role assignments for this model.

scopeRole(Builder $query, array|Collection|int|Role|string|UnitEnum $roles, string|null $guard = null, bool $without = false)

Scope the model query to certain roles only.

scopeWithoutRole(Builder $query, array|Collection|int|Role|string|UnitEnum $roles, string|null $guard = null)

Scope the model query to only those without certain roles.

teams()

A model may be part of multiple teams.

scopeTeam(Builder $query, array|Collection|int|Model|string $teams, bool $without = false)

Scope the model query to certain teams only.

scopeWithoutTeam(Builder $query, array|Collection|int|Model|string $teams)

Scope the model query to those without certain teams.

assignRole(array|Collection|int|Role|string|UnitEnum ...$roles)

Assign the given role to the model.

void
queueRoleAssignments(array $roles, array $pivot, PermissionRelationContext $context, string $pivotClass)

Queue role assignments until the model is saved.

void
replaceQueuedRoleAssignments(array $roles, array $pivot, PermissionRelationContext $context, string $pivotClass)

Replace role assignments queued for a captured context.

void
removeQueuedRoleAssignments(array $roles, PermissionRelationContext $context, string $pivotClass)

Remove role assignments queued for a captured context.

void
dispatchRoleAttachedEvent(array $roles)

Dispatch the role attached event when enabled and listened for.

bool
roleAttachedEventIsListenedFor()

Determine whether the role attached event has listeners.

removeRole(array|Collection|int|Role|string|UnitEnum ...$role)

Revoke the given role from the model.

void
dispatchRoleDetachedEvent(array $roles)

Dispatch the role detached event when enabled and listened for.

bool
roleDetachedEventIsListenedFor()

Determine whether the role detached event has listeners.

syncRoles(array|Collection|int|Role|string|UnitEnum ...$roles)

Remove all current roles and set the given ones.

bool
hasRole(array|Collection|int|Role|string|UnitEnum $roles, string|null $guard = null)

Determine if the model has (one of) the given role(s).

bool
hasAnyRole(array|Collection|int|Role|string|UnitEnum ...$roles)

Determine if the model has any of the given role(s).

bool
hasAllRoles(array|Collection|Role|string|UnitEnum $roles, string|null $guard = null)

Determine if the model has all of the given role(s).

bool
hasExactRoles(array|Collection|Role|string|UnitEnum $roles, string|null $guard = null)

Determine if the model has exactly all of the given role(s).

getDirectPermissions()

Return allowed permissions directly assigned to the model.

getRoleNames()

Get the role names.

getStoredRole(int|Role|string|UnitEnum $role, PermissionPartition|null $partition = null)

Get a stored role instance.

array
convertPipeToArray(string $pipeString)

Convert a pipe-delimited role string to an array.

Details

protected BelongsToMany permissionBelongsToMany(string $related, string $table, string $foreignPivotKey, string $relatedPivotKey, string $relationName, PermissionRelationContext|null $context = null)

Build a partition-aware belongs-to-many relation.

Parameters

string $related
string $table
string $foreignPivotKey
string $relatedPivotKey
string $relationName
PermissionRelationContext|null $context

Return Value

BelongsToMany

protected MorphToMany permissionMorphToMany(string $related, string $table, string $foreignPivotKey, string $relatedPivotKey, string $relationName, bool $inverse = false, bool $teamScoped = false, PermissionRelationContext|null $context = null)

Build a partition-aware morph-to-many relation.

Parameters

string $related
string $table
string $foreignPivotKey
string $relatedPivotKey
string $relationName
bool $inverse
bool $teamScoped
PermissionRelationContext|null $context

Return Value

MorphToMany

protected Builder permissionRelationQuery(Model $related, PermissionPartition|null $partition)

Build the related query using the relation's captured partition.

Parameters

Model $related
PermissionPartition|null $partition

Return Value

Builder

protected void ensurePermissionRelationParentMatches(PermissionRegistrar $registrar, PermissionPartition|null $partition)

Ensure a partition-bearing relation parent belongs to the captured partition.

Parameters

PermissionRegistrar $registrar
PermissionPartition|null $partition

Return Value

void

protected BelongsToMany applyPermissionPartitionToRelation(BelongsToMany $relation, PermissionPartition|null $partition)

Apply the captured partition to pivot reads and writes.

Parameters

BelongsToMany $relation
PermissionPartition|null $partition

Return Value

BelongsToMany

in HasPermissions at line 55
protected PermissionRegistrar permissionRegistrar()

Get the permission registrar.

Return Value

PermissionRegistrar

in HasPermissions at line 63
protected Dispatcher eventDispatcher()

Get the event dispatcher.

Return Value

Dispatcher

in HasPermissions at line 71
static void bootHasPermissions()

Boot permission cleanup and queued assignment handling.

Return Value

void

in HasPermissions at line 173
int|bool|null delete()

Delete the model and its permission assignments atomically.

Return Value

int|bool|null

in HasPermissions at line 187
static protected bool shouldDeletePermissionAssignments(Model $model)

Determine whether deleting the model removes permission assignments.

Parameters

Model $model

Return Value

bool

in HasPermissions at line 195
static protected mixed requireDeletionModelKey(Model $model)

Get the model key required for permission assignment cleanup.

Parameters

Model $model

Return Value

mixed

in HasPermissions at line 211
static protected array|null deleteSubjectAssignments(string $morphType, mixed $modelKey, string $table)

Delete one kind of assignment for a hard-deleted subject.

Parameters

string $morphType
mixed $modelKey
string $table

Return Value

array|null

in HasPermissions at line 293
static protected void deletePermissionRecordAssignments(mixed $modelKey, string $modelAssignmentsTable, string $pivotKey, PermissionPartition|null $partition)

Delete assignment pivots owned by a Role or Permission record.

Parameters

mixed $modelKey
string $modelAssignmentsTable
string $pivotKey
PermissionPartition|null $partition

Return Value

void

in HasPermissions at line 320
static protected PermissionPartition|null permissionRecordDeletionPartition(Model $model, PermissionRegistrar $registrar)

Resolve and validate a permission record's deletion partition.

Parameters

Model $model
PermissionRegistrar $registrar

Return Value

PermissionPartition|null

in HasPermissions at line 350
string getPermissionClass()

Get the permission model class.

Return Value

string

in HasPermissions at line 362
string getWildcardClass()

Get the wildcard permission class.

Return Value

string

in HasPermissions at line 384
BelongsToMany permissions()

A model may have multiple direct permissions.

Return Value

BelongsToMany

in HasPermissions at line 392
protected BelongsToMany permissionAssignmentRelation(PermissionRelationContext|null $context = null)

Build the direct permission assignment relation for a captured context.

Parameters

PermissionRelationContext|null $context

Return Value

BelongsToMany

in HasPermissions at line 412
protected PermissionRelationContext permissionRelationContext(BelongsToMany $relation)

Get the immutable context captured by a permission assignment relation.

Parameters

BelongsToMany $relation

Return Value

PermissionRelationContext

in HasPermissions at line 421
protected void forgetStalePermissionRelation(PermissionRegistrar $registrar, string $relation)

Forget an assignment relation loaded for an earlier context.

Parameters

PermissionRegistrar $registrar
string $relation

Return Value

void

in HasPermissions at line 432
protected Collection getCachedDirectPermissions()

Get cached direct permission assignments for this model.

Return Value

Collection

in HasPermissions at line 534
protected Collection directPermissionsForModelResult()

Get direct permissions for a model-returning public API.

Return Value

Collection

in HasPermissions at line 552
protected Collection allowedDirectPermissions()

Return allowed direct permissions.

Return Value

Collection

in HasPermissions at line 566
Builder scopePermission(Builder $query, array|Collection|int|Permission|string|UnitEnum $permissions, bool $without = false)

Scope the model query to certain permissions only.

Parameters

Builder $query
array|Collection|int|Permission|string|UnitEnum $permissions
bool $without

Return Value

Builder

in HasPermissions at line 588
protected Builder whereEffectivePermission(Builder $query, array $permissionIds)

Add an effective permission predicate for the given permission ids.

Parameters

Builder $query
array $permissionIds

Return Value

Builder

in HasPermissions at line 613
protected Builder wherePermissionEffect(Builder $query, int|string $permissionId, bool $denied)

Add a permission-effect predicate for direct and role-granted permissions.

Parameters

Builder $query
int|string $permissionId
bool $denied

Return Value

Builder

in HasPermissions at line 633
protected Builder whereDirectPermissionEffect(Builder $query, int|string $permissionId, bool $denied)

Add a direct permission-effect predicate.

Parameters

Builder $query
int|string $permissionId
bool $denied

Return Value

Builder

in HasPermissions at line 648
protected Builder whereRolePermissionEffect(Builder $query, int|string $permissionId, bool $denied)

Add a role permission-effect predicate.

Parameters

Builder $query
int|string $permissionId
bool $denied

Return Value

Builder

in HasPermissions at line 665
Builder scopeWithoutPermission(Builder $query, array|Collection|int|Permission|string|UnitEnum $permissions)

Scope the model query to only those without certain permissions, whether indirectly by role or by direct permission.

Parameters

Builder $query
array|Collection|int|Permission|string|UnitEnum $permissions

Return Value

Builder

in HasPermissions at line 675
protected array convertToPermissionModels(array|Collection|int|Permission|string|UnitEnum $permissions)

No description

Parameters

array|Collection|int|Permission|string|UnitEnum $permissions

Return Value

array

Exceptions

PermissionDoesNotExist

in HasPermissions at line 708
Permission filterPermission(int|Permission|string|UnitEnum $permission, string|null $guardName = null)

Find a permission.

Parameters

int|Permission|string|UnitEnum $permission
string|null $guardName

Return Value

Permission

Exceptions

PermissionDoesNotExist

in HasPermissions at line 745
bool hasPermissionTo(int|Permission|string|UnitEnum $permission, string|null $guardName = null)

Determine if the model may perform the given permission.

Parameters

int|Permission|string|UnitEnum $permission
string|null $guardName

Return Value

bool

Exceptions

PermissionDoesNotExist

in HasPermissions at line 777
protected bool hasWildcardPermission(int|Permission|string|UnitEnum $permission, string|null $guardName = null)

Validates a wildcard permission against all permissions of a user.

Parameters

int|Permission|string|UnitEnum $permission
string|null $guardName

Return Value

bool

in HasPermissions at line 808
bool checkPermissionTo(int|Permission|string|UnitEnum $permission, string|null $guardName = null)

An alias to hasPermissionTo(), but avoids throwing an exception.

Parameters

int|Permission|string|UnitEnum $permission
string|null $guardName

Return Value

bool

in HasPermissions at line 822
bool hasAnyPermission(array|Collection|int|Permission|string|UnitEnum ...$permissions)

Determine if the model has any of the given permissions.

Parameters

array|Collection|int|Permission|string|UnitEnum ...$permissions

Return Value

bool

in HasPermissions at line 840
bool hasAllPermissions(array|Collection|int|Permission|string|UnitEnum ...$permissions)

Determine if the model has all of the given permissions.

Parameters

array|Collection|int|Permission|string|UnitEnum ...$permissions

Return Value

bool

in HasPermissions at line 856
protected bool hasPermissionViaRole(Permission $permission)

Determine if the model has, via roles, the given permission.

Parameters

Permission $permission

Return Value

bool

in HasPermissions at line 879
bool hasDirectPermission(int|Permission|string|UnitEnum $permission)

Determine if the model has the given permission.

Parameters

int|Permission|string|UnitEnum $permission

Return Value

bool

Exceptions

PermissionDoesNotExist

in HasPermissions at line 893
Collection getPermissionsViaRoles()

Return all the permissions the model has via roles.

Return Value

Collection

in HasPermissions at line 908
Collection getAllPermissions()

Return all the permissions the model has, both directly and via roles.

Return Value

Collection

in HasPermissions at line 975
HasPermissions givePermissionTo(array|Collection|int|Permission|string|UnitEnum ...$permissions)

Grant the given permission(s) to the model.

Parameters

array|Collection|int|Permission|string|UnitEnum ...$permissions

Return Value

HasPermissions

in HasPermissions at line 985
HasPermissions denyPermissionTo(array|Collection|int|Permission|string|UnitEnum ...$permissions)

Deny the given permission(s) for the model.

Parameters

array|Collection|int|Permission|string|UnitEnum ...$permissions

Return Value

HasPermissions

in HasPermissions at line 1083
protected string assignmentIdIdentity(int|string $id)

Build a collision-safe assignment ID identity.

Parameters

int|string $id

Return Value

string

in HasPermissions at line 1094
protected array indexAssignmentIds(array $ids)

Index assignment IDs by their collision-safe identities.

Parameters

array $ids

Return Value

array

in HasPermissions at line 1108
protected int|string normalizeRelatedPivotId(BelongsToMany $relation, mixed $id)

Normalize an ID read directly from an assignment pivot.

Parameters

BelongsToMany $relation
mixed $id

Return Value

int|string

in HasPermissions at line 1121
protected Collection readCurrentAssignmentPivots(BelongsToMany $relation, array $columns, array|null $ids = null)

Read current assignment pivots through their captured relation constraints.

Parameters

BelongsToMany $relation
array $columns
array|null $ids

Return Value

Collection

in HasPermissions at line 1288
protected void attachPermissionAssignments(array $permissions, array $pivot, PermissionRelationContext|null $context, string $pivotClass)

Insert permission assignments into an empty assignment set.

Parameters

array $permissions
array $pivot
PermissionRelationContext|null $context
string $pivotClass

Return Value

void

in HasPermissions at line 1315
protected void queuePermissionAssignments(array $permissions, array $pivot, PermissionRelationContext $context, string $pivotClass)

Queue permission assignments until the model is saved.

Parameters

array $permissions
array $pivot
PermissionRelationContext $context
string $pivotClass

Return Value

void

in HasPermissions at line 1364
protected void removeQueuedPermissionAssignments(array $permissions, PermissionRelationContext $context)

Remove permission assignments queued for a captured context.

Parameters

array $permissions
PermissionRelationContext $context

Return Value

void

at line 546
protected void flushQueuedPermissionAssignments()

Flush all assignments queued before the model was saved.

Return Value

void

in HasPermissions at line 1424
protected void attachQueuedPermissionAssignmentBatches(array $assignments)

Attach collapsed queued permission assignment batches.

Parameters

array $assignments

Return Value

void

in HasPermissions at line 1441
protected void ensureQueuedPermissionAssignmentTeamsSelected(array $assignments, PermissionRegistrar $registrar)

Ensure queued permission assignments have their required team context.

Parameters

array $assignments
PermissionRegistrar $registrar

Return Value

void

in HasPermissions at line 1453
protected void clearQueuedPermissionAssignments()

Clear queued permission assignments after their transaction commits.

Return Value

void

in HasPermissions at line 1463
protected void invalidateQueuedPermissionAssignmentContexts(array $assignments)

Invalidate the captured contexts of committed permission assignments.

Parameters

array $assignments

Return Value

void

in HasPermissions at line 1490
protected array collapseQueuedPermissionAssignments()

Collapse queued permission assignments to their final edge state.

Return Value

array

in HasPermissions at line 1535
protected void dispatchPermissionAttachedEvent(array $permissions)

Dispatch the permission attached event when enabled and listened for.

Parameters

array $permissions

Return Value

void

in HasPermissions at line 1547
protected bool permissionAttachedEventIsListenedFor()

Determine whether the permission attached event has listeners.

Return Value

bool

in HasPermissions at line 1556
void forgetWildcardPermissionIndex()

Forget the wildcard permission index.

Return Value

void

in HasPermissions at line 1568
HasPermissions syncPermissions(array|Collection|int|Permission|string|UnitEnum ...$permissions)

Remove all current permissions and set the given ones.

Parameters

array|Collection|int|Permission|string|UnitEnum ...$permissions

Return Value

HasPermissions

in HasPermissions at line 1643
array syncPermissionEffects(array|Collection $allowed = [], array|Collection $denied = [])

Remove all current permissions and set allowed and denied permissions.

For unsaved models, assignments are queued until the model is saved and the returned change set is empty because no database rows are changed yet.

Parameters

array|Collection $allowed
array|Collection $denied

Return Value

array

in HasPermissions at line 1728
HasPermissions revokePermissionTo(Permission|Permission[]|string|string[]|UnitEnum $permission)

Revoke the given permission(s).

Parameters

Permission|Permission[]|string|string[]|UnitEnum $permission

Return Value

HasPermissions

in HasPermissions at line 1777
protected void dispatchPermissionDetachedEvent(mixed $permission)

Dispatch the permission detached event when enabled and listened for.

Parameters

mixed $permission

Return Value

void

in HasPermissions at line 1789
protected bool permissionDetachedEventIsListenedFor()

Determine whether the permission detached event has listeners.

Return Value

bool

in HasPermissions at line 1800
bool hasDeniedPermission(int|Permission|string|UnitEnum $permission, string|null $guardName = null)

Determine if the model has an explicit denied direct permission.

Parameters

int|Permission|string|UnitEnum $permission
string|null $guardName

Return Value

bool

in HasPermissions at line 1816
bool hasDeniedPermissionViaRoles(int|Permission|string|UnitEnum $permission, string|null $guardName = null)

Determine if the model has an explicit denied permission via roles.

Parameters

int|Permission|string|UnitEnum $permission
string|null $guardName

Return Value

bool

in HasPermissions at line 1853
protected Collection getPermissionsViaRolesWithPivots()

Return permissions granted through the model's roles with role-permission pivot data.

Return Value

Collection

in HasPermissions at line 1872
protected Collection loadPermissionsViaRolesWithPivots()

Load permissions granted through the model's roles with role-permission pivot data.

Return Value

Collection

in HasPermissions at line 1905
protected Model|null permissionForMatch(mixed $permission, string $guardName)

Resolve a permission for matching without throwing.

Parameters

mixed $permission
string $guardName

Return Value

Model|null

in HasPermissions at line 1937
protected array deniedPermissionKeys(Collection ...$permissionCollections)

Build lookup keys for denied permissions.

Parameters

Collection ...$permissionCollections

Return Value

array

in HasPermissions at line 1955
protected string permissionComparisonKey(Model $permission)

Build a permission comparison key.

Parameters

Model $permission

Return Value

string

in HasPermissions at line 1963
protected Model permissionWithRolePivot(Model $permission, Model $role, PermissionRegistrar $registrar, PermissionPartition|null $partition)

Clone a permission with the matching role-permission pivot.

Parameters

Model $permission
Model $role
PermissionRegistrar $registrar
PermissionPartition|null $partition

Return Value

Model

in HasPermissions at line 1995
protected bool pivotIsDenied(Model $model)

Determine if a hydrated pivot marks the permission as denied.

Parameters

Model $model

Return Value

bool

in HasPermissions at line 2010
protected bool permissionEffectIsDenied(mixed $value)

Normalize a permission assignment effect.

Parameters

mixed $value

Return Value

bool

in HasPermissions at line 2019
protected Collection relationCollection(Model $model, string $relation)

Get a hydrated relation collection.

Parameters

Model $model
string $relation

Return Value

Collection

in HasPermissions at line 2040
protected bool storedPermissionMatches(Model $storedPermission, mixed $permission, string|null $guardName = null)

Determine if a stored permission matches an input permission.

Parameters

Model $storedPermission
mixed $permission
string|null $guardName

Return Value

bool

in HasPermissions at line 2063
protected string guardNameForPermissionMatch(mixed $permission, string|null $guardName = null)

Resolve the guard to use when matching stored permissions.

Parameters

mixed $permission
string|null $guardName

Return Value

string

in HasPermissions at line 2090
Collection getPermissionNames()

Get the permission names.

Return Value

Collection

in HasPermissions at line 2099
protected Collection|Permission) getStoredPermission(array|Collection|int|Permission|string|UnitEnum $permissions, PermissionPartition|null $partition = null)

No description

Parameters

array|Collection|int|Permission|string|UnitEnum $permissions
PermissionPartition|null $partition

Return Value

Collection|Permission)

in HasPermissions at line 2187
protected void ensureModelSharesGuard(Permission|Role $roleOrPermission)

No description

Parameters

Permission|Role $roleOrPermission

Return Value

void

Exceptions

GuardDoesNotMatch

in HasPermissions at line 2197
protected Collection getGuardNames()

Get the guard names for the model.

Return Value

Collection

in HasPermissions at line 2205
protected string getDefaultGuardName()

Get the default guard name for the model.

Return Value

string

in HasPermissions at line 2213
void forgetCachedPermissions()

Forget the cached permissions.

Return Value

void

in HasPermissions at line 2223
bool hasAllDirectPermissions(array|Collection|int|Permission|string|UnitEnum ...$permissions)

Check if the model has All of the requested Direct permissions.

Parameters

array|Collection|int|Permission|string|UnitEnum ...$permissions

Return Value

bool

in HasPermissions at line 2241
bool hasAnyDirectPermission(array|Collection|int|Permission|string|UnitEnum ...$permissions)

Check if the model has Any of the requested Direct permissions.

Parameters

array|Collection|int|Permission|string|UnitEnum ...$permissions

Return Value

bool

at line 42
static void bootHasRoles()

Boot role cleanup.

Return Value

void

at line 118
string getRoleClass()

Get the role model class.

Return Value

string

at line 130
BelongsToMany roles()

A model may have multiple roles.

Return Value

BelongsToMany

at line 138
protected BelongsToMany roleAssignmentRelation(PermissionRelationContext|null $context = null)

Build the role assignment relation for a captured context.

Parameters

PermissionRelationContext|null $context

Return Value

BelongsToMany

at line 171
protected Collection getCachedRoles()

Get cached role assignments for this model.

Return Value

Collection

at line 205
Builder scopeRole(Builder $query, array|Collection|int|Role|string|UnitEnum $roles, string|null $guard = null, bool $without = false)

Scope the model query to certain roles only.

Parameters

Builder $query
array|Collection|int|Role|string|UnitEnum $roles
string|null $guard
bool $without

Return Value

Builder

at line 253
Builder scopeWithoutRole(Builder $query, array|Collection|int|Role|string|UnitEnum $roles, string|null $guard = null)

Scope the model query to only those without certain roles.

Parameters

Builder $query
array|Collection|int|Role|string|UnitEnum $roles
string|null $guard

Return Value

Builder

at line 265
BelongsToMany teams()

A model may be part of multiple teams.

When the teams feature is disabled this returns an empty BelongsToMany so tooling that introspects model relations (e.g. ide-helper:models) does not break. Querying it is a no-op and produces no rows.

Return Value

BelongsToMany

at line 301
Builder scopeTeam(Builder $query, array|Collection|int|Model|string $teams, bool $without = false)

Scope the model query to certain teams only.

Parameters

Builder $query
array|Collection|int|Model|string $teams
bool $without

Return Value

Builder

at line 342
Builder scopeWithoutTeam(Builder $query, array|Collection|int|Model|string $teams)

Scope the model query to those without certain teams.

Parameters

Builder $query
array|Collection|int|Model|string $teams

Return Value

Builder

at line 381
HasRoles assignRole(array|Collection|int|Role|string|UnitEnum ...$roles)

Assign the given role to the model.

Parameters

array|Collection|int|Role|string|UnitEnum ...$roles

Return Value

HasRoles

at line 454
protected void queueRoleAssignments(array $roles, array $pivot, PermissionRelationContext $context, string $pivotClass)

Queue role assignments until the model is saved.

Parameters

array $roles
array $pivot
PermissionRelationContext $context
string $pivotClass

Return Value

void

at line 484
protected void replaceQueuedRoleAssignments(array $roles, array $pivot, PermissionRelationContext $context, string $pivotClass)

Replace role assignments queued for a captured context.

Parameters

array $roles
array $pivot
PermissionRelationContext $context
string $pivotClass

Return Value

void

at line 512
protected void removeQueuedRoleAssignments(array $roles, PermissionRelationContext $context, string $pivotClass)

Remove role assignments queued for a captured context.

Parameters

array $roles
PermissionRelationContext $context
string $pivotClass

Return Value

void

at line 612
protected void dispatchRoleAttachedEvent(array $roles)

Dispatch the role attached event when enabled and listened for.

Parameters

array $roles

Return Value

void

at line 624
protected bool roleAttachedEventIsListenedFor()

Determine whether the role attached event has listeners.

Return Value

bool

at line 636
HasRoles removeRole(array|Collection|int|Role|string|UnitEnum ...$role)

Revoke the given role from the model.

Parameters

array|Collection|int|Role|string|UnitEnum ...$role

Return Value

HasRoles

at line 690
protected void dispatchRoleDetachedEvent(array $roles)

Dispatch the role detached event when enabled and listened for.

Parameters

array $roles

Return Value

void

at line 702
protected bool roleDetachedEventIsListenedFor()

Determine whether the role detached event has listeners.

Return Value

bool

at line 714
HasRoles syncRoles(array|Collection|int|Role|string|UnitEnum ...$roles)

Remove all current roles and set the given ones.

Parameters

array|Collection|int|Role|string|UnitEnum ...$roles

Return Value

HasRoles

at line 792
bool hasRole(array|Collection|int|Role|string|UnitEnum $roles, string|null $guard = null)

Determine if the model has (one of) the given role(s).

Parameters

array|Collection|int|Role|string|UnitEnum $roles
string|null $guard

Return Value

bool

at line 857
bool hasAnyRole(array|Collection|int|Role|string|UnitEnum ...$roles)

Determine if the model has any of the given role(s).

Alias to hasRole() but without Guard controls

Parameters

array|Collection|int|Role|string|UnitEnum ...$roles

Return Value

bool

at line 867
bool hasAllRoles(array|Collection|Role|string|UnitEnum $roles, string|null $guard = null)

Determine if the model has all of the given role(s).

Parameters

array|Collection|Role|string|UnitEnum $roles
string|null $guard

Return Value

bool

at line 908
bool hasExactRoles(array|Collection|Role|string|UnitEnum $roles, string|null $guard = null)

Determine if the model has exactly all of the given role(s).

Parameters

array|Collection|Role|string|UnitEnum $roles
string|null $guard

Return Value

bool

at line 941
Collection getDirectPermissions()

Return allowed permissions directly assigned to the model.

Return Value

Collection

at line 951
Collection getRoleNames()

Get the role names.

Return Value

Collection

at line 962
protected Role getStoredRole(int|Role|string|UnitEnum $role, PermissionPartition|null $partition = null)

Get a stored role instance.

Parameters

int|Role|string|UnitEnum $role
PermissionPartition|null $partition

Return Value

Role

at line 1066
protected array convertPipeToArray(string $pipeString)

Convert a pipe-delimited role string to an array.

Parameters

string $pipeString

Return Value

array