*/ protected array $attachmentCategories = [ 'bukti_total' => 'Bukti Total', ]; /** * Blocked extensions to avoid dangerous uploads. * * @var array */ protected array $blockedExtensions = ['exe', 'dll', 'sh', 'bat', 'cmd', 'msi']; /** * Supported image extensions for inline preview. * * @var array */ protected array $imageExtensions = ['jpg', 'jpeg', 'png', 'gif', 'bmp', 'webp']; public function __construct(AttachmentService $attachmentService) { $this->attachmentService = $attachmentService; view()->share('entertainmentAttachmentCategories', $this->attachmentCategories); view()->share('entertainmentAttachmentCategoryKeys', array_keys($this->attachmentCategories)); view()->share('entertainmentBlockedExtensions', $this->blockedExtensions); } public function index() { $this->checkAuthorization(auth()->user(), ['forms.entertainment.view']); $role = auth()->user()->getRoleNames()[0]; $startDay = (int) env('STARTING_DATE', 11); $closingDay = (int) env('CLOSING_DATE', 13); $userRegionData = auth()->user()->getMyCabangAndRegionId(); $regionContextId = $userRegionData['region'] !== '-' ? $userRegionData['region'] : null; $cabangContextId = $userRegionData['cabang'] !== '-' ? $userRegionData['cabang'] : null; $now = Carbon::now(); // Determine the period if ($now->day >= $startDay) { $currentPeriodStartDate = Carbon::create($now->year, $now->month, $startDay)->startOfDay(); $currentPeriodClosingDate = Carbon::create($now->copy()->addMonth()->year, $now->copy()->addMonth()->month, $closingDay)->endOfDay(); } else { $currentPeriodStartDate = Carbon::create($now->copy()->subMonth()->year, $now->copy()->subMonth()->month, $startDay)->startOfDay(); $currentPeriodClosingDate = Carbon::create($now->year, $now->month, $closingDay)->endOfDay(); } // Calculate the actual start date for data retrieval (1 month before currentPeriodStartDate) $dataRetrievalStartDate = $currentPeriodStartDate->copy()->subMonth()->subDay()->startOfDay(); $forms = FormEntertaimentPresentation::whereBetween('tanggal', [$dataRetrievalStartDate, $currentPeriodClosingDate]) ->orderBy('tanggal', 'desc') ->with(['user', 'attachments']) ->get(); $availableBudget = null; $periodeMonth = strtolower($currentPeriodStartDate->format('F')); $periodeYear = (int) $currentPeriodStartDate->format('Y'); if ($role == 'Admin Region' || $role == 'Marketing Operational Manager Region') { if ($regionContextId) { $users = UserHasCabang::whereHas('cabang', function ($query) use ($regionContextId) { $query->where('region_id', $regionContextId); })->get(); $userIds = $users->pluck('user_id')->toArray(); $forms = $forms->whereIn('user_id', $userIds); } } elseif ($role == 'Area Manager Cabang') { if ($cabangContextId) { $users = UserHasCabang::where('cabang_id', $cabangContextId)->get(); $userIds = $users->pluck('user_id')->toArray(); $forms = $forms->whereIn('user_id', $userIds); $availableBudget = BudgetHelper::getAvailableBudget($cabangContextId, $periodeMonth, $periodeYear); } } elseif ($role == 'Medical Representatif') { $forms = $forms->where('user_id', auth()->user()->id); $cabang_id = UserHasCabang::where('user_id', auth()->user()->id)->first()?->cabang_id; if ($cabang_id) { $availableBudget = BudgetHelper::getAvailableBudget($cabang_id, $periodeMonth, $periodeYear); } } $outstandingForms = OutstandingHelper::filterForms( $forms, $role, $currentPeriodStartDate, $currentPeriodClosingDate, [ 'region_id' => $regionContextId, 'cabang_id' => $cabangContextId, ] ); session()->put('redirect_url', route('forms.entertainment')); $forms->each(function (FormEntertaimentPresentation $form) { $form->setAttribute('formatted_attachments', $this->formatAttachmentCollection($form)); }); return view('backend.pages.forms.entertainment.index', [ 'forms' => $forms, 'availableBudget' => $availableBudget, 'outstandingCount' => $outstandingForms->count(), 'outstandingTotal' => $outstandingForms->sum('total'), 'outstandingIds' => $outstandingForms->pluck('id')->toArray(), ]); } public function detail($id) { $this->checkAuthorization(auth()->user(), ['forms.entertainment.view']); $form = FormEntertaimentPresentation::with(['user', 'attachments'])->findOrFail($id); $attachments = $this->formatAttachmentCollection($form); $form->setAttribute('formatted_attachments', $attachments); $form->bukti_total = $this->getAttachmentDownloadUrlByCategory($attachments, 'bukti_total'); return response()->json($form); } public function view($id) { $this->checkAuthorization(auth()->user(), ['forms.entertainment.view']); $form = FormEntertaimentPresentation::with(['user', 'attachments'])->findOrFail($id); $attachments = $this->formatAttachmentCollection($form); $form->setAttribute('formatted_attachments', $attachments); return view('backend.pages.forms.entertainment.view', [ 'form' => $form, 'attachments' => $attachments, ]); } public function create() { $this->checkAuthorization(auth()->user(), ['forms.entertainment.create']); return view('backend.pages.forms.entertainment.create'); } public function store(Request $request) { $this->checkAuthorization(auth()->user(), ['forms.entertainment.create']); $validator = Validator::make($request->all(), [ 'tanggal' => 'required|date', 'jenis' => 'required|in:entertainment,presentation,sponsorship', 'keterangan' => 'required|string', 'total' => 'required|numeric|min:1', 'name' => 'required|string', 'alamat' => 'required|string', 'nik_or_npwp' => 'required|string', 'jabatan' => 'required|string', 'nama_perusahaan' => 'required|string', 'jenis_usaha' => 'required|string', 'attachments' => 'nullable|array', 'attachments.*.file_category' => 'nullable|string|in:' . implode(',', array_keys($this->attachmentCategories)), 'attachments.*.file_path' => 'nullable|file|max:10240', ]); $this->addAttachmentValidationRules($validator, $request); $validator->validate(); $tanggal = Carbon::parse($request->tanggal); // PEMBATASAN INPUT MENGGUNAKAN STARTING_DATE & INPUT_MAX_DATE $startDay = (int) env('STARTING_DATE', 11); $inputMaxDay = (int) env('INPUT_MAX_DATE', 10); // Ambil tanggal sekarang untuk tentukan periode berjalan $now = Carbon::now(); if ($now->day >= $startDay) { // Jendela Aktif: Tgl 11 Bulan Ini s/d Tgl 10 Bulan Depan $startDate = Carbon::create($now->year, $now->month, $startDay)->startOfDay(); $maxInputDate = Carbon::create($now->copy()->addMonth()->year, $now->copy()->addMonth()->month, $inputMaxDay)->endOfDay(); } else { // Jendela Aktif: Tgl 11 Bulan Lalu s/d Tgl 10 Bulan Ini $startDate = Carbon::create($now->copy()->subMonth()->year, $now->copy()->subMonth()->month, $startDay)->startOfDay(); $maxInputDate = Carbon::create($now->year, $now->month, $inputMaxDay)->endOfDay(); } if ($tanggal->lt($startDate) || $tanggal->gt($maxInputDate)) { session()->flash('error', "Gagal, tanggal expense tidak berada dalam batas waktu input yang diizinkan: {$startDate->format('d M Y')} - {$maxInputDate->format('d M Y')}"); return redirect()->back()->withInput(); } // Hitung periode budget dari tanggal form $periodeMonth = strtolower($startDate->format('F')); $periodeYear = (int) $startDate->format('Y'); $cabang = UserHasCabang::with('cabang')->where('user_id', auth()->user()->id)->first()->cabang; $availableBudget = BudgetHelper::getAvailableBudget($cabang->id, $periodeMonth, $periodeYear); if ($request->total > $availableBudget) { session()->flash('error', 'Alokasi budget bulanan cabang tidak mencukupi,silahkan ajukan pada periode expense berikutnya'); return redirect()->back()->withInput(); } $region = Region::where('id', $cabang->region_id)->first(); $kategori = null; if (strtolower($request->jenis) == 'entertainment' || $request->jenis == 'entertainment') { $kategori = Kategori::where('name', 'LIKE', '%Entertainment%')->first(); } elseif (strtolower($request->jenis) == 'presentation' || $request->jenis == 'presentation') { $kategori = Kategori::where('name', 'LIKE', '%Presentation%')->first(); } elseif (strtolower($request->jenis) == 'sponsorship' || $request->jenis == 'sponsorship') { $kategori = Kategori::where('name', 'LIKE', '%Sponsorship%')->first(); } $folderPath = '/expense/' . $region->code . '/' . $cabang->code . '/entertainment'; // Generate sequence number and expense number $sequence_number = FormEntertaimentPresentation::withTrashed()->where('expense_number', 'like', $region->code . '-' . $cabang->code . '-ETY-' . date('ym') . '%')->count() + 1; $formatted_sequence_number = str_pad($sequence_number, 4, '0', STR_PAD_LEFT); $expense_number = $region->code . '-' . $cabang->code . '-ETY-' . date('ym') . $formatted_sequence_number; DB::beginTransaction(); try { $attachmentsPayload = $this->buildAttachmentPayload($request, $folderPath); if (empty($attachmentsPayload)) { throw ValidationException::withMessages([ 'attachments.0.file_path' => 'Minimal satu lampiran diperlukan.', ]); } $primaryAttachmentPath = $attachmentsPayload[0]['file_path'] ?? null; $form = FormEntertaimentPresentation::create([ 'expense_number' => $expense_number, 'user_id' => auth()->user()->id, 'cabang_id' => $cabang->id, // <--- REPARASI SUNTIK CABANG_ID BARU 'tanggal' => $request->tanggal, 'jenis' => $request->jenis, 'keterangan' => $request->keterangan, 'total' => $request->total, 'name' => $request->name, 'alamat' => $request->alamat, 'nik_or_npwp' => $request->nik_or_npwp, 'jabatan' => $request->jabatan, 'nama_perusahaan' => $request->nama_perusahaan, 'jenis_usaha' => $request->jenis_usaha, 'bukti_total' => $primaryAttachmentPath, 'account_number' => $kategori->account_number ?? null, 'kategori_id' => $kategori->id ?? null, 'status' => 'On Progress', ]); $this->attachmentService->addMultipleAttachments( $form->id, AttachmentTableName::FORM_ENTERTAINMENT_PRESENTATION, $attachmentsPayload ); DB::commit(); } catch (ValidationException $exception) { DB::rollBack(); throw $exception; } catch (\Throwable $th) { DB::rollBack(); Log::error('Failed to create Entertainment Presentation form', [ 'user_id' => auth()->id(), 'message' => $th->getMessage(), 'trace' => $th->getTraceAsString(), ]); session()->flash('error', 'Terjadi kesalahan saat menyimpan data, silakan coba lagi.'); return redirect()->back()->withInput(); } $name = auth()->user()->name; $tanggal = $form->created_at; $total = $form->total; // Send notification to MIS and Admin Region and Area Manager Cabang $roles = ['Marketing Information System', 'Admin Region', 'Area Manager Cabang']; $recipients = [$form->user->email, auth()->user()->email]; $phoneNumbers = [$form->user->phone, auth()->user()->phone]; $receiver_ids = []; // Collect all recipients (emails and phone numbers) for the specified roles $cabang = UserHasCabang::where('user_id', $form->user_id)->first(); $cabang_id = $cabang ? $cabang->cabang_id : null; $cabangData = $cabang_id ? Cabang::where('id', $cabang_id)->first() : null; $region_id = $cabangData ? $cabangData->region->id : null; foreach ($roles as $role) { $users = Admin::getUserByRoleName($role)->filter(function ($user) use ($role, $cabang_id, $region_id) { if ($role === 'Marketing Information System') { return true; // Tidak ada filter cabang untuk peran ini } if (!$user->cabang || !$user->cabang->cabang) { return false; // Pastikan user memiliki cabang } if ($role === 'Admin Region' || $role === 'Marketing Operational Manager Region') { return $user->cabang->cabang->region->id === $region_id; } return $user->cabang->cabang->id === $cabang_id; }); foreach ($users as $user) { $recipients[] = $user->email; $phoneNumbers[] = $user->phone; $receiver_ids[] = $user->id; } } // Remove duplicate email addresses, if any $recipients = array_unique($recipients); $phoneNumbers = array_unique($phoneNumbers); $receiver_ids = array_unique($receiver_ids); // Generate URL and send WhatsApp notification $url = route('forms.entertainment.view', $form->id); WhatsappHelper::newExpense($phoneNumbers, $expense_number, $url, $tanggal, $total, $name); // Send bulk email $brevoService = app(BrevoService::class); foreach ($recipients as $recipient) { try { $mail = new ExpenseCreated( $name, $expense_number, $tanggal, $total, $url ); $response = $brevoService->expenseCreated($recipient, $name, $mail); if (isset($response['success']) && $response['success'] === false) { Log::warning("Email to {$recipient} failed: " . ($response['message'] ?? 'Unknown error')); } } catch (\Exception $e) { Log::error("Failed to send email to {$recipient}: " . $e->getMessage()); continue; } } NotificationHelper::newExpense('entertainment-presentation', $form->id, $form->user_id, $expense_number, $receiver_ids); AuditTrailHelper::AddAuditTrail('Insert', 'Insert New Expense at Form Entertainment Presentation (' . $expense_number . ')'); session()->flash('success', 'Form has been created.'); return redirect()->back(); } public function edit($id) { $this->checkAuthorization(auth()->user(), ['forms.entertainment.edit']); $role = auth()->user()->getRoleNames()[0]; $form = FormEntertaimentPresentation::with('attachments')->findOrFail($id); if($form->status != 'On Progress' && $role == 'Medical Representatif') { session()->flash('error', 'You cannot edit this form because it has been approved or rejected.'); return redirect()->back(); } $attachments = $this->formatAttachmentCollection($form); return view('backend.pages.forms.entertainment.edit', [ 'form' => $form, 'attachments' => $attachments, ]); } public function update(Request $request, $id) { $this->checkAuthorization(auth()->user(), ['forms.entertainment.edit']); $role = auth()->user()->getRoleNames()[0]; $form = FormEntertaimentPresentation::with('attachments')->findOrFail($id); $cabang = UserHasCabang::with('cabang')->where('user_id', $form->user_id)->first()?->cabang; if (!$cabang) { return redirect()->back()->with('error', 'Cabang tidak ditemukan.'); } $tanggal = Carbon::parse($request->tanggal); // PEMBATASAN INPUT MENGGUNAKAN STARTING_DATE & INPUT_MAX_DATE (Konsisten dengan fungsi Store) $startDay = (int) env('STARTING_DATE', 11); $inputMaxDay = (int) env('INPUT_MAX_DATE', 10); $now = Carbon::now(); if ($now->day >= $startDay) { $startDate = Carbon::create($now->year, $now->month, $startDay)->startOfDay(); $maxInputDate = Carbon::create($now->copy()->addMonth()->year, $now->copy()->addMonth()->month, $inputMaxDay)->endOfDay(); } else { $startDate = Carbon::create($now->copy()->subMonth()->year, $now->copy()->subMonth()->month, $startDay)->startOfDay(); $maxInputDate = Carbon::create($now->year, $now->month, $inputMaxDay)->endOfDay(); } if ($tanggal->lt($startDate) || $tanggal->gt($maxInputDate)) { session()->flash('error', "Gagal, tanggal expense tidak berada dalam batas waktu input yang diizinkan: {$startDate->format('d M Y')} - {$maxInputDate->format('d M Y')}"); return redirect()->back()->withInput(); } // Hitung periode berdasarkan tanggal form untuk validasi budget $periodeMonth = strtolower($startDate->format('F')); $periodeYear = (int) $startDate->format('Y'); $availableBudget = BudgetHelper::getAvailableBudget($cabang->id, $periodeMonth, $periodeYear); $validator = Validator::make($request->all(), [ 'tanggal' => 'required|date', 'jenis' => 'required|in:entertainment,presentation,sponsorship', 'keterangan' => 'required|string', 'total' => 'required|numeric|min:1|max:' . $availableBudget, 'name' => 'required|string', 'alamat' => 'required|string', 'nik_or_npwp' => 'required|string', 'jabatan' => 'required|string', 'nama_perusahaan' => 'required|string', 'jenis_usaha' => 'required|string', 'attachments' => 'nullable|array', 'attachments.*.file_category' => 'nullable|string|in:' . implode(',', array_keys($this->attachmentCategories)), 'attachments.*.file_path' => 'nullable|file|max:10240', ]); $this->addAttachmentValidationRules($validator, $request); $validator->validate(); if ($form->status != 'On Progress' && $role == 'Medical Representatif') { session()->flash('error', 'You cannot edit this form because it has been approved or rejected.'); return redirect()->back(); } $region = Region::where('id', $cabang->region_id)->first(); $kategori = null; if (strtolower($request->jenis) == 'entertainment' || $request->jenis == 'entertainment') { $kategori = Kategori::where('name', 'LIKE', '%Entertainment%')->first(); } elseif (strtolower($request->jenis) == 'presentation' || $request->jenis == 'presentation') { $kategori = Kategori::where('name', 'LIKE', '%Presentation%')->first(); } elseif (strtolower($request->jenis) == 'sponsorship' || $request->jenis == 'sponsorship') { $kategori = Kategori::where('name', 'LIKE', '%Sponsorship%')->first(); } $folderPath = '/expense/' . $region->code . '/' . $cabang->code . '/entertainment'; DB::beginTransaction(); try { $attachmentsPayload = $this->buildAttachmentPayload($request, $folderPath); $primaryAttachmentPath = !empty($attachmentsPayload) ? $attachmentsPayload[0]['file_path'] : $form->bukti_total; $form->update([ 'cabang_id' => $cabang->id, // <--- REPARASI SUNTIK CABANG_ID TERBARU 'tanggal' => $request->tanggal, 'jenis' => $request->jenis, 'keterangan' => $request->keterangan, 'total' => $request->total, 'name' => $request->name, 'alamat' => $request->alamat, 'nik_or_npwp' => $request->nik_or_npwp, 'jabatan' => $request->jabatan, 'nama_perusahaan' => $request->nama_perusahaan, 'jenis_usaha' => $request->jenis_usaha, 'bukti_total' => $primaryAttachmentPath, 'account_number' => $kategori->account_number ?? $form->account_number, 'kategori_id' => $kategori->id ?? null, ]); if (!empty($attachmentsPayload)) { $this->attachmentService->addMultipleAttachments( $form->id, AttachmentTableName::FORM_ENTERTAINMENT_PRESENTATION, $attachmentsPayload ); } DB::commit(); } catch (ValidationException $exception) { DB::rollBack(); throw $exception; } catch (\Throwable $th) { DB::rollBack(); Log::error('Failed to update Entertainment Presentation form', [ 'form_id' => $form->id, 'message' => $th->getMessage(), 'trace' => $th->getTraceAsString(), ]); session()->flash('error', 'Terjadi kesalahan saat memperbarui data, silakan coba lagi.'); return redirect()->back()->withInput(); } AuditTrailHelper::AddAuditTrail('Update', 'Update Expense at Form Entertainment Presentation (' . $form->expense_number . ')'); session()->flash('success', 'Form has been updated.'); return redirect()->back(); } public function deleteAttachment(Request $request, $formId, $attachmentId) { $this->checkAuthorization(auth()->user(), ['forms.entertainment.edit']); $form = FormEntertaimentPresentation::findOrFail($formId); $role = auth()->user()->getRoleNames()[0]; if (($form->status !== 'On Progress' && $form->status !== 'Rejected') && $role === 'Medical Representatif') { return response()->json(['message' => 'You cannot modify attachments once the form is approved or closed.'], 403); } $attachment = AttachmentForm::where('id', $attachmentId) ->where('form_id', $form->id) ->where('table_name', AttachmentTableName::FORM_ENTERTAINMENT_PRESENTATION) ->first(); if (!$attachment) { return response()->json(['message' => 'Attachment not found.'], 404); } $this->attachmentService->deleteAttachment($attachment->id); AuditTrailHelper::AddAuditTrail('Delete Attachment', 'Delete Attachment at Form Entertainment Presentation (' . $form->expense_number . ')'); return response()->json(['message' => 'Attachment deleted successfully.']); } public function approve($id) { $this->checkAuthorization(auth()->user(), ['approval.approve']); $form = FormEntertaimentPresentation::findOrfail($id); $form->update([ 'approved_at' => now(), 'approved_by' => auth()->user()->id, 'status' => 'Approved 1', 'approved_total' => $form->total, ]); $name = $form->user->name; $expense_number = $form->expense_number; $tanggal = $form->created_at; $total = $form->total; // Collect all recipients $roles = ['Marketing Information System', 'Admin Region', 'Area Manager Cabang', 'Marketing Operational Manager Region']; $receiver_ids = []; $recipients = [$form->user->email, auth()->user()->email]; $phoneNumbers = [$form->user->phone, auth()->user()->phone]; // Collect all recipients (emails and phone numbers) for the specified roles $cabang = UserHasCabang::where('user_id', $form->user_id)->first(); $cabang_id = $cabang ? $cabang->cabang_id : null; $cabangData = $cabang_id ? Cabang::where('id', $cabang_id)->first() : null; $region_id = $cabangData ? $cabangData->region->id : null; foreach ($roles as $role) { $users = Admin::getUserByRoleName($role)->filter(function ($user) use ($role, $cabang_id, $region_id) { if ($role === 'Marketing Information System') { return true; // Tidak ada filter cabang untuk peran ini } if (!$user->cabang || !$user->cabang->cabang) { return false; // Pastikan user memiliki cabang } if ($role === 'Admin Region' || $role === 'Marketing Operational Manager Region') { return $user->cabang->cabang->region->id === $region_id; } return $user->cabang->cabang->id === $cabang_id; }); foreach ($users as $user) { $recipients[] = $user->email; $phoneNumbers[] = $user->phone; $receiver_ids[] = $user->id; } } // Remove duplicate data, if any $recipients = array_unique($recipients); $phoneNumbers = array_unique($phoneNumbers); $receiver_ids = array_unique($receiver_ids); // send whatsapp message $url = route('forms.entertainment.view', $form->id); WhatsappHelper::approveExpense($phoneNumbers, $expense_number, $url, $tanggal, $total, $name); // Send bulk email $brevoService = app(BrevoService::class); foreach ($recipients as $recipient) { try { $mail = new ExpenseApproved( $name, $expense_number, $tanggal, $total, $url ); $response = $brevoService->expenseApproved($recipient, $name, $mail); if (isset($response['success']) && $response['success'] === false) { Log::warning("Email to {$recipient} failed: " . ($response['message'] ?? 'Unknown error')); } } catch (\Exception $e) { Log::error("Failed to send email to {$recipient}: " . $e->getMessage()); continue; } } NotificationHelper::approveExpense('entertainment-presentation', $form->id, $form->user_id, $expense_number, $receiver_ids); AuditTrailHelper::AddAuditTrail('Approve', 'Approve Expense at Form Entertainment (' . $form->expense_number . ')'); session()->flash('success', 'Form has been approved.'); return redirect()->back(); } public function approve2($id) { $this->checkAuthorization(auth()->user(), ['approval2.approve']); $form = FormEntertaimentPresentation::findOrfail($id); $form->update([ 'approved2_at' => now(), 'approved2_by' => auth()->user()->id, 'status' => 'Approved 2', ]); $name = $form->user->name; $expense_number = $form->expense_number; $tanggal = $form->created_at; $total = $form->total; $roles = ['Marketing Information System', 'Area Manager Cabang', 'Marketing Operational Manager Region', 'Head of Sales Marketing']; $receiver_ids = []; $recipients = [$form->user->email, auth()->user()->email]; $phoneNumbers = [$form->user->phone, auth()->user()->phone]; // Collect all recipients (emails and phone numbers) for the specified roles $cabang = UserHasCabang::where('user_id', $form->user_id)->first(); $cabang_id = $cabang ? $cabang->cabang_id : null; $cabangData = $cabang_id ? Cabang::where('id', $cabang_id)->first() : null; $region_id = $cabangData ? $cabangData->region->id : null; foreach ($roles as $role) { $users = Admin::getUserByRoleName($role)->filter(function ($user) use ($role, $cabang_id, $region_id) { if ($role === 'Marketing Information System' || $role === 'Head of Sales Marketing') { return true; // Tidak ada filter cabang untuk peran ini } if (!$user->cabang || !$user->cabang->cabang) { return false; // Pastikan user memiliki cabang } if ($role === 'Admin Region' || $role === 'Marketing Operational Manager Region') { return $user->cabang->cabang->region->id === $region_id; } return $user->cabang->cabang->id === $cabang_id; }); foreach ($users as $user) { $recipients[] = $user->email; $phoneNumbers[] = $user->phone; $receiver_ids[] = $user->id; } } // Remove duplicate data, if any $recipients = array_unique($recipients); $phoneNumbers = array_unique($phoneNumbers); $receiver_ids = array_unique($receiver_ids); // send whatsapp message $url = route('forms.entertainment.view', $form->id); WhatsappHelper::approve2Expense($phoneNumbers, $expense_number, $url, $tanggal, $total, $name); // Send bulk email $brevoService = app(BrevoService::class); foreach ($recipients as $recipient) { try { $mail = new ExpenseApproved2( $name, $expense_number, $tanggal, $total, $url ); $response = $brevoService->expenseApproved2($recipient, $name, $mail); if (isset($response['success']) && $response['success'] === false) { Log::warning("Email to {$recipient} failed: " . ($response['message'] ?? 'Unknown error')); } } catch (\Exception $e) { Log::error("Failed to send email to {$recipient}: " . $e->getMessage()); continue; } } NotificationHelper::approve2Expense('entertainment-presentation', $form->id, $form->user_id, $expense_number, $receiver_ids); AuditTrailHelper::AddAuditTrail('Approve', 'Approve Expense at Form Entertainment (' . $form->expense_number . ')'); session()->flash('success', 'Form has been approved.'); return redirect()->back(); } // <--- REPARASI SUNTIKAN REQUEST DARI JAVASCRIPT MODAL AGAR DATA BISA DIAMBIL public function finalApprove(Request $request, $id) { $this->checkAuthorization(auth()->user(), ['final_approval.approve']); $form = FormEntertaimentPresentation::findOrFail($id); if ($form->approved_at == null || $form->approved2_at == null) { session()->flash('error', 'Form must be approved by both approvers before final approval.'); return redirect()->back(); } $cabang_id = UserHasCabang::where('user_id', $form->user_id)->first()?->cabang_id; if (!$cabang_id) { session()->flash('error', 'Data cabang tidak ditemukan.'); return redirect()->back(); } // Hitung periode berdasarkan tanggal form $tanggal = Carbon::parse($form->tanggal); $startDay = (int) env('STARTING_DATE', 11); if ($tanggal->day >= $startDay) { $periodeDate = Carbon::create($tanggal->year, $tanggal->month, $startDay); } else { $periodeDate = Carbon::create($tanggal->copy()->subMonth()->year, $tanggal->copy()->subMonth()->month, $startDay); } $periodeMonth = strtolower($periodeDate->format('F')); $periodeYear = (int) $periodeDate->format('Y'); // <--- REPARASI: Penangkapan nilai payload dari checkbox JavaScript $approvedTotal = $request->input('approved_total', $form->total); $availableBudget = BudgetHelper::getAvailableBudget($cabang_id, $periodeMonth, $periodeYear); if($approvedTotal > $availableBudget) { // <--- DISINKRONKAN DENGAN NILAI BARU HASIL CHECKLIST session()->flash('error', 'Budget cabang untuk periode ini tidak mencukupi, silahkan ajukan pada periode expense berikutnya'); return redirect()->back(); } $form->update([ 'approved_total' => $approvedTotal, // <--- SUNTIK DATA UPDATE HASIL CHECKLIST KE DATABASE 'final_approved_at' => now(), 'final_approved_by' => auth()->user()->id, 'status' => 'Closed', ]); $name = $form->user->name; $expense_number = $form->expense_number; $tanggal = $form->created_at; $total = $form->approved_total; // <--- TOTAL BARU YANG DIKIRIMKAN KE EMAIL / WHATSAPP $roles = ['Head of Sales Marketing', 'Marketing Operational Manager Region']; $recipients = [$form->user->email, auth()->user()->email]; $phoneNumbers = [$form->user->phone, auth()->user()->phone]; $cabang = UserHasCabang::where('user_id', $form->user_id)->first(); $cabang_id = $cabang ? $cabang->cabang_id : null; $cabangData = $cabang_id ? Cabang::where('id', $cabang_id)->first() : null; $region_id = $cabangData ? $cabangData->region->id : null; foreach ($roles as $role) { $users = Admin::getUserByRoleName($role)->filter(function ($user) use ($role, $cabang_id, $region_id) { if ($role === 'Marketing Information System' || $role === 'Head of Sales Marketing') { return true; // Tidak ada filter cabang untuk peran ini } if (!$user->cabang || !$user->cabang->cabang) { return false; // Pastikan user memiliki cabang } if ($role === 'Admin Region' || $role === 'Marketing Operational Manager Region') { return $user->cabang->cabang->region->id === $region_id; } return $user->cabang->cabang->id === $cabang_id; }); foreach ($users as $user) { $recipients[] = $user->email; $phoneNumbers[] = $user->phone; } } // Remove duplicate email addresses, if any $recipients = array_unique($recipients); $phoneNumbers = array_unique($phoneNumbers); // send whatsapp message $url = route('forms.entertainment.view', $form->id); WhatsappHelper::finalApprove($phoneNumbers, $expense_number, $url, $tanggal, $total, $name); // Send bulk email $brevoService = app(BrevoService::class); foreach ($recipients as $recipient) { try { $mail = new FinalApprove( $name, $expense_number, $tanggal, $total, $url ); $response = $brevoService->expenseFinalApproved($recipient, $name, $mail); if (isset($response['success']) && $response['success'] === false) { Log::warning("Email to {$recipient} failed: " . ($response['message'] ?? 'Unknown error')); } } catch (\Exception $e) { Log::error("Failed to send email to {$recipient}: " . $e->getMessage()); continue; } } AuditTrailHelper::AddAuditTrail('Final Approve', 'Final Approve Expense at Form Entertainment (' . $form->expense_number . ')'); session()->flash('success', 'Form has been final approved.'); return redirect()->back(); } public function reject(Request $request, $id) { // Otorisasi khusus MOM Region dan Atasan if (!auth()->user()->hasAnyPermission(['approval.reject', 'approval2.reject', 'final_approval.approve'])) { abort(403, 'Akses Ditolak: Anda tidak memiliki izin untuk melakukan Reject.'); } $request->validate([ 'remarks' => 'required|string|max:500', ]); // Menggunakan Model Entertainment & Presentation $form = FormEntertaimentPresentation::findOrfail($id); $form->update([ 'status' => 'Rejected', 'remarks' => $request->remarks, 'rejected_by' => auth()->id(), // Kolom baru 'rejected_at' => now(), // Kolom baru ]); $heads = $form->user->getCabangAndRegionHead(); $name = $form->user->name; $expense_number = $form->expense_number; $tanggal = $form->tanggal; $total = $form->total; $recipients = [$form->user->email, auth()->user()->email]; $phoneNumbers = [$form->user->phone, auth()->user()->phone]; if ($heads['cabang_head']) { $recipients[] = $heads['cabang_head']['email']; $phoneNumbers[] = $heads['cabang_head']['phone']; } if ($heads['region_head']) { $recipients[] = $heads['region_head']['email']; $phoneNumbers[] = $heads['region_head']['phone']; } $recipients = array_unique($recipients); $phoneNumbers = array_unique($phoneNumbers); // Route khusus Entertainment $url = route('forms.entertainment.view', $form->id); // Notifikasi WhatsApp $this->rejectExpenseWithNotification($phoneNumbers, $expense_number, $url, $tanggal, $total, $name, $request->remarks, $recipients); // Audit Trail Khusus Form Entertainment AuditTrailHelper::AddAuditTrail('Reject', 'Reject Expense at Form Entertainment Presentation (' . $form->expense_number . ') oleh ' . auth()->user()->name); session()->flash('success', 'Form has been rejected.'); return redirect()->back(); } private function rejectExpenseWithNotification($phoneNumbers, $expense_number, $url, $tanggal, $total, $name, $remarks, $recipients) { WhatsappHelper::rejectExpense($phoneNumbers, $expense_number, $url, $tanggal, $total, $name, $remarks); // Notifikasi Email (Brevo) $brevoService = app(BrevoService::class); foreach ($recipients as $recipient) { try { $mail = new ExpenseRejected($name, $expense_number, $tanggal, $total, $url, $remarks); $brevoService->expenseRejected($recipient, $name, $mail); } catch (\Exception $e) { Log::error("Failed to send email to {$recipient}: " . $e->getMessage()); continue; } } } public function open($id) { $this->checkAuthorization(auth()->user(), ['final_approval.open']); $form = FormEntertaimentPresentation::findOrfail($id); $form->update([ 'final_approved_at' => null, 'final_approved_by' => null, 'status' => 'Approved' ]); AuditTrailHelper::AddAuditTrail('Open', 'Open Expense at Form Entertainment Presentation (' . $form->expense_number . ')'); session()->flash('success', 'Form has been opened.'); return redirect()->back(); } public function destroy($id) { $this->checkAuthorization(auth()->user(), ['forms.entertainment.delete']); $role = auth()->user()->getRoleNames()[0]; $form = FormEntertaimentPresentation::findOrfail($id); if($form->status != 'On Progress' && $role == 'Medical Representatif') { session()->flash('error', 'You cannot edit this form because it has been approved or rejected.'); return redirect()->back(); } AuditTrailHelper::AddAuditTrail('Delete', 'Delete Record at Form Entertainment Presentation (' . $form->expense_number . ')'); $form->delete(); session()->flash('success', 'Form has been deleted.'); return redirect()->back(); } protected function addAttachmentValidationRules(\Illuminate\Validation\Validator $validator, Request $request): void { $validator->after(function ($validator) use ($request) { $inputAttachments = $request->input('attachments', []); $fileAttachments = $request->file('attachments', []); foreach ($inputAttachments as $index => $input) { $category = $input['file_category'] ?? null; $file = $fileAttachments[$index]['file_path'] ?? null; if ($file && !$category) { $validator->errors()->add("attachments.{$index}.file_category", 'Attachment category is required.'); } if ($category && !$file) { $validator->errors()->add("attachments.{$index}.file_path", 'Attachment file is required.'); continue; } if (!$file) { continue; } $extension = strtolower((string) $file->getClientOriginalExtension()); if ($this->isBlockedExtension($extension)) { $validator->errors()->add("attachments.{$index}.file_path", 'File type is not allowed.'); continue; } $mimeType = (string) $file->getMimeType(); if (in_array($extension, $this->imageExtensions, true) && strpos($mimeType, 'image/') !== 0) { $validator->errors()->add("attachments.{$index}.file_path", 'Invalid image file.'); } if ($extension === 'pdf' && $mimeType !== 'application/pdf') { $validator->errors()->add("attachments.{$index}.file_path", 'Invalid PDF file.'); } } foreach ($fileAttachments as $index => $files) { $file = $files['file_path'] ?? null; if ($file && !isset($inputAttachments[$index])) { $validator->errors()->add("attachments.{$index}.file_category", 'Attachment category is required.'); } } }); } protected function buildAttachmentPayload(Request $request, string $folderPath): array { $payload = []; $inputs = $request->input('attachments', []); $files = $request->file('attachments', []); foreach ($inputs as $index => $input) { $category = $input['file_category'] ?? null; $file = $files[$index]['file_path'] ?? null; if (!$category || !$file) { continue; } $extension = strtolower((string) $file->getClientOriginalExtension()); if ($this->isBlockedExtension($extension)) { throw ValidationException::withMessages([ "attachments.{$index}.file_path" => 'File type is not allowed.', ]); } $filename = Str::uuid() . '.' . $extension; $filePath = rtrim($folderPath, '/') . '/' . $filename; $uploadResponse = NextCloudHelper::uploadFile( $folderPath, $file->getContent(), $filename ); if (is_array($uploadResponse) && isset($uploadResponse['success']) && $uploadResponse['success'] === false) { throw ValidationException::withMessages([ "attachments.{$index}.file_path" => $uploadResponse['message'] ?? 'Failed to upload attachment.', ]); } $payload[] = [ 'file_category' => $category, 'file_path' => $filePath, ]; } return $payload; } protected function formatAttachmentCollection(FormEntertaimentPresentation $form): array { if (!$form->relationLoaded('attachments')) { $form->load('attachments'); } $attachments = $form->attachments->map(function (AttachmentForm $attachment) { if (!$attachment->file_path) { return null; } return $this->formatAttachmentData( $attachment->id, $attachment->file_category, $attachment->file_path ); })->filter()->values()->all(); $hasLegacyPath = collect($attachments)->contains(function ($attachment) use ($form) { return isset($attachment['file_path']) && $attachment['file_path'] === $form->bukti_total; }); if ($form->bukti_total && !$hasLegacyPath) { $attachments[] = $this->formatAttachmentData(null, 'bukti_total', $form->bukti_total, false); } return $attachments; } protected function formatAttachmentData(?int $id, ?string $category, string $filePath, bool $canDelete = true): array { $extension = strtolower(pathinfo($filePath, PATHINFO_EXTENSION)); $previewType = $this->determinePreviewType($extension); return [ 'id' => $id, 'file_category' => $category, 'category_label' => $this->getCategoryLabel($category), 'file_path' => $filePath, 'download_url' => NextCloudHelper::getFileUrl($filePath), 'preview_url' => in_array($previewType, ['image', 'pdf'], true) ? NextCloudHelper::getPreviewUrl($filePath) : null, 'preview_type' => $previewType, 'filename' => basename($filePath), 'extension' => $extension, 'can_delete' => $canDelete && !is_null($id), ]; } protected function determinePreviewType(?string $extension): string { $extension = strtolower((string) $extension); if (in_array($extension, $this->imageExtensions, true)) { return 'image'; } if ($extension === 'pdf') { return 'pdf'; } return 'other'; } protected function isBlockedExtension(?string $extension): bool { return in_array(strtolower((string) $extension), $this->blockedExtensions, true); } protected function getAttachmentDownloadUrlByCategory(array $attachments, string $category): ?string { foreach ($attachments as $attachment) { if (($attachment['file_category'] ?? null) === $category) { return $attachment['download_url'] ?? null; } } return null; } protected function getCategoryLabel(?string $category): string { if (!$category) { return 'Lampiran'; } if (isset($this->attachmentCategories[$category])) { return $this->attachmentCategories[$category]; } return ucwords(str_replace('_', ' ', $category)); } }