*/ protected array $attachmentCategories = [ 'bukti_allowance' => 'Bukti Allowance', 'bukti_transport_ankot' => 'Bukti Transport Antar Kota', 'bukti_hotel' => 'Bukti Hotel', ]; /** * Blocked file extensions (case insensitive). * * @var array */ protected array $blockedExtensions = ['exe', 'dll', 'sh', 'bat', 'cmd', 'msi']; /** * Image extensions that can be previewed inline. * * @var array */ protected array $imageExtensions = ['jpg', 'jpeg', 'png', 'gif', 'bmp', 'webp']; public function __construct(AttachmentService $attachmentService) { $this->attachmentService = $attachmentService; view()->share('meetingAttachmentCategories', $this->attachmentCategories); view()->share('meetingAttachmentCategoryKeys', array_keys($this->attachmentCategories)); view()->share('meetingBlockedExtensions', $this->blockedExtensions); } public function index() { $this->checkAuthorization(auth()->user(), ['forms.meeting.view']); $role = auth()->user()->getRoleNames()[0]; $startDay = (int) env('STARTING_DATE', 11); $closingDay = (int) env('CLOSING_DATE', 10); $userRegionData = auth()->user()->getMyCabangAndRegionId(); $regionContextId = $userRegionData['region'] !== '-' ? $userRegionData['region'] : null; $cabangContextId = $userRegionData['cabang'] !== '-' ? $userRegionData['cabang'] : null; // Referensi waktu sekarang $now = Carbon::now(); // Determine the period if ($now->day >= $startDay) { $currentPeriodStartDate = Carbon::create($now->year, $now->month, $startDay)->startOfDay(); $currentPeriodClosingDate = Carbon::create($now->copy()->addMonth()->year, $now->copy()->addMonth()->month, $closingDay)->endOfDay(); } else { $currentPeriodStartDate = Carbon::create($now->copy()->subMonth()->year, $now->copy()->subMonth()->month, $startDay)->startOfDay(); $currentPeriodClosingDate = Carbon::create($now->year, $now->month, $closingDay)->endOfDay(); } // Calculate the actual start date for data retrieval (1 month before currentPeriodStartDate) $dataRetrievalStartDate = $currentPeriodStartDate->copy()->subMonth()->subDay()->startOfDay(); $forms = FormMeetingSeminar::whereBetween('tanggal', [$dataRetrievalStartDate, $currentPeriodClosingDate]) ->orderBy('tanggal', 'desc') ->with('user') ->get(); $availableBudget = null; $periodeMonth = strtolower($currentPeriodStartDate->format('F')); $periodeYear = (int) $currentPeriodStartDate->format('Y'); if ($role == 'Admin Region' || $role == 'Marketing Operational Manager Region') { if ($regionContextId) { $users = UserHasCabang::whereHas('cabang', function ($query) use ($regionContextId) { $query->where('region_id', $regionContextId); })->get(); $userIds = $users->pluck('user_id')->toArray(); $forms = $forms->whereIn('user_id', $userIds); } } elseif ($role == 'Area Manager Cabang') { if ($cabangContextId) { $users = UserHasCabang::where('cabang_id', $cabangContextId)->get(); $userIds = $users->pluck('user_id')->toArray(); $forms = $forms->whereIn('user_id', $userIds); $availableBudget = BudgetHelper::getAvailableBudget($cabangContextId, $periodeMonth, $periodeYear); } } elseif ($role == 'Medical Representatif') { $forms = $forms->where('user_id', auth()->user()->id); $cabang_id = UserHasCabang::where('user_id', auth()->user()->id)->first()?->cabang_id; if ($cabang_id) { $availableBudget = BudgetHelper::getAvailableBudget($cabang_id, $periodeMonth, $periodeYear); } } $outstandingForms = OutstandingHelper::filterForms( $forms, $role, $currentPeriodStartDate, $currentPeriodClosingDate, [ 'region_id' => $regionContextId, 'cabang_id' => $cabangContextId, ] ); session()->put('redirect_url', route('forms.meeting')); return view('backend.pages.forms.meeting.index', [ 'forms' => $forms, 'availableBudget' => $availableBudget, 'outstandingCount' => $outstandingForms->count(), 'outstandingTotal' => $outstandingForms->sum('total'), 'outstandingIds' => $outstandingForms->pluck('id')->toArray(), ]); } public function detail($id) { $this->checkAuthorization(auth()->user(), ['forms.meeting.view']); $form = FormMeetingSeminar::with(['user', 'attachments'])->findOrFail($id); $attachments = $this->formatAttachmentCollection($form); $form->bukti_allowance = $this->getAttachmentDownloadUrlByCategory($attachments, 'bukti_allowance'); $form->bukti_transport_ankot = $this->getAttachmentDownloadUrlByCategory($attachments, 'bukti_transport_ankot'); $form->bukti_hotel = $this->getAttachmentDownloadUrlByCategory($attachments, 'bukti_hotel'); $form->setAttribute('formatted_attachments', $attachments); return response()->json($form); } public function view($id) { $this->checkAuthorization(auth()->user(), ['forms.meeting.view']); $form = FormMeetingSeminar::with(['user', 'attachments'])->findOrFail($id); $attachments = $this->formatAttachmentCollection($form); return view('backend.pages.forms.meeting.view', [ 'form' => $form, 'attachments' => $attachments, ]); } public function create() { $this->checkAuthorization(auth()->user(), ['forms.meeting.create']); return view('backend.pages.forms.meeting.create'); } public function store(Request $request) { $this->checkAuthorization(auth()->user(), ['forms.meeting.create']); $validator = Validator::make($request->all(), [ 'tanggal' => 'required|date', 'allowance' => 'nullable|numeric|min:0', 'transport_ankot' => 'nullable|numeric|min:0', 'hotel' => 'nullable|numeric|min:0', 'attachments' => 'nullable|array', 'attachments.*.file_category' => 'nullable|string|in:' . implode(',', array_keys($this->attachmentCategories)), 'attachments.*.file_path' => 'nullable|file', // 10 MB ]); $this->addAttachmentValidationRules($validator, $request); $validator->validate(); $tanggal = Carbon::parse($request->tanggal); $startDay = (int) env('STARTING_DATE', 11); $closingDay = (int) env('CLOSING_DATE', 10); $now = Carbon::now(); // Tentukan periode aktif berdasarkan tanggal saat ini if ($now->day >= $startDay) { $startDate = Carbon::create($now->year, $now->month, $startDay); $closingDate = Carbon::create($now->copy()->addMonth()->year, $now->copy()->addMonth()->month, $closingDay); } else { $startDate = Carbon::create($now->copy()->subMonth()->year, $now->copy()->subMonth()->month, $startDay); $closingDate = Carbon::create($now->year, $now->month, $closingDay); } // Validasi apakah tanggal pengajuan masuk ke periode saat ini if ($tanggal->lt($startDate) || $tanggal->gt($closingDate)) { session()->flash('error', "Gagal, tanggal tidak berada dalam periode input: {$startDate->format('d M')} - {$closingDate->format('d M')}"); return redirect()->back(); } $cabang = UserHasCabang::with('cabang')->where('user_id', auth()->user()->id)->first()?->cabang; if (!$cabang) { session()->flash('error', 'Data cabang tidak ditemukan.'); return redirect()->back(); } $region = Region::find($cabang->region_id); $kategori = Kategori::where('name', 'Meeting / Seminar')->first(); // Hitung periode dari tanggal input (bukan dari today) if ($tanggal->day >= $startDay) { $periodeDate = Carbon::create($tanggal->year, $tanggal->month, $startDay); } else { $periodeDate = Carbon::create($tanggal->copy()->subMonth()->year, $tanggal->copy()->subMonth()->month, $startDay); } $periodeMonth = strtolower($periodeDate->format('F')); $periodeYear = (int) $periodeDate->format('Y'); $folderPath = '/expense/' . $region->code . '/' . $cabang->code . '/meeting'; // Generate nomor expense $sequence_number = FormMeetingSeminar::withTrashed() ->where('expense_number', 'like', $region->code . '-' . $cabang->code . '-MTG-' . date('ym') . '%') ->count() + 1; $formatted_sequence_number = str_pad($sequence_number, 4, '0', STR_PAD_LEFT); $expense_number = $region->code . '-' . $cabang->code . '-MTG-' . date('ym') . $formatted_sequence_number; // Hitung nominal $data_nominal = [ 'allowance' => (float) ($request->allowance ?? 0), 'transport_ankot' => (float) ($request->transport_ankot ?? 0), 'hotel' => (float) ($request->hotel ?? 0), ]; $totalNominal = array_sum($data_nominal); // Validasi budget $availableBudget = BudgetHelper::getAvailableBudget($cabang->id, $periodeMonth, $periodeYear); // Check if the total nominal exceeds the available budget if ($totalNominal > $availableBudget) { session()->flash('error', 'Alokasi budget bulanan cabang tidak mencukupi,silahkan ajukan pada periode expense berikutnya'); return redirect()->back(); } DB::beginTransaction(); try { $attachmentsPayload = $this->buildAttachmentPayload($request, $folderPath); $form = FormMeetingSeminar::create([ 'expense_number' => $expense_number, 'user_id' => auth()->user()->id, 'tanggal' => $request->tanggal, 'allowance' => $data_nominal['allowance'], 'transport_ankot' => $data_nominal['transport_ankot'], 'hotel' => $data_nominal['hotel'], 'total' => $totalNominal, 'bukti_allowance' => null, 'bukti_transport_ankot' => null, 'bukti_hotel' => null, 'account_number' => $kategori?->account_number, 'status' => 'On Progress', ]); if (!empty($attachmentsPayload)) { $this->attachmentService->addMultipleAttachments( $form->id, AttachmentTableName::FORM_MEETING_SEMINAR, $attachmentsPayload ); } DB::commit(); } catch (ValidationException $exception) { DB::rollBack(); throw $exception; } catch (\Throwable $th) { DB::rollBack(); Log::error('Failed to create Meeting Seminar form', [ 'user_id' => auth()->user()->id, 'message' => $th->getMessage(), 'trace' => $th->getTraceAsString(), ]); session()->flash('error', 'Terjadi kesalahan saat menyimpan data, silakan coba lagi.'); return redirect()->back()->withInput(); } $name = auth()->user()->name; $tanggal = $form->tanggal; $total = $form->total; // Send notification to MIS and Admin Region and Area Manager Cabang $roles = ['Marketing Information System', 'Admin Region', 'Area Manager Cabang']; $recipients = [$form->user->email, auth()->user()->email]; $phoneNumbers = [$form->user->phone, auth()->user()->phone]; $receiver_ids = []; // Collect all recipients (emails and phone numbers) for the specified roles $cabang = UserHasCabang::where('user_id', $form->user_id)->first(); $cabang_id = $cabang ? $cabang->cabang_id : null; $cabangData = $cabang_id ? Cabang::where('id', $cabang_id)->first() : null; $region_id = $cabangData ? $cabangData->region->id : null; foreach ($roles as $role) { $users = Admin::getUserByRoleName($role)->filter(function ($user) use ($role, $cabang_id, $region_id) { if ($role === 'Marketing Information System') { return true; // Tidak ada filter cabang untuk peran ini } if (!$user->cabang || !$user->cabang->cabang) { return false; // Pastikan user memiliki cabang } if ($role === 'Admin Region' || $role === 'Marketing Operational Manager Region') { return $user->cabang->cabang->region->id === $region_id; } return $user->cabang->cabang->id === $cabang_id; }); foreach ($users as $user) { $recipients[] = $user->email; $phoneNumbers[] = $user->phone; $receiver_ids[] = $user->id; } } // Remove duplicate email addresses, if any $recipients = array_unique($recipients); $phoneNumbers = array_unique($phoneNumbers); $receiver_ids = array_unique($receiver_ids); // Generate URL and send WhatsApp notification $url = route('forms.meeting.view', $form->id); WhatsappHelper::newExpense($phoneNumbers, $expense_number, $url, $tanggal, $total, $name); // Send bulk email $brevoService = app(BrevoService::class); foreach ($recipients as $recipient) { try { $mail = new ExpenseCreated( $name, $expense_number, $tanggal, $total, $url ); $response = $brevoService->expenseCreated($recipient, $name, $mail); if (isset($response['success']) && $response['success'] === false) { Log::warning("Email to {$recipient} failed: " . ($response['message'] ?? 'Unknown error')); } } catch (\Exception $e) { Log::error("Failed to send email to {$recipient}: " . $e->getMessage()); continue; } } NotificationHelper::newExpense('meeting-seminar', $form->id, $form->user_id, $expense_number, $receiver_ids); AuditTrailHelper::AddAuditTrail('Insert', 'Insert New Expense at Form Meeting Seminar (' . $expense_number . ')'); session()->flash('success', 'Form has been created.'); return redirect()->back(); } public function edit($id) { $this->checkAuthorization(auth()->user(), ['forms.meeting.edit']); $role = auth()->user()->getRoleNames()[0]; $form = FormMeetingSeminar::with('attachments')->findOrFail($id); if($form->status != 'On Progress' && $role == 'Medical Representatif') { session()->flash('error', 'You cannot edit this form because it has been approved or rejected.'); return redirect()->back(); } $attachments = $this->formatAttachmentCollection($form); return view('backend.pages.forms.meeting.edit', [ 'form' => $form, 'attachments' => $attachments, ]); } public function update(Request $request, $id) { $this->checkAuthorization(auth()->user(), ['forms.meeting.edit']); $role = auth()->user()->getRoleNames()[0]; $form = FormMeetingSeminar::with('attachments')->findOrFail($id); $validator = Validator::make($request->all(), [ 'tanggal' => 'required|date', 'allowance' => 'nullable|numeric|min:0', 'transport_ankot' => 'nullable|numeric|min:0', 'hotel' => 'nullable|numeric|min:0', 'attachments' => 'nullable|array', 'attachments.*.file_category' => 'nullable|string|in:' . implode(',', array_keys($this->attachmentCategories)), 'attachments.*.file_path' => 'nullable|file', // 10 MB ]); $this->addAttachmentValidationRules($validator, $request); $validator->validate(); if ($form->status != 'On Progress' && $role == 'Medical Representatif') { session()->flash('error', 'You cannot edit this form because it has been approved or rejected.'); return redirect()->back(); } $cabang = UserHasCabang::with('cabang')->where('user_id', $form->user_id)->first()?->cabang; if (!$cabang) { session()->flash('error', 'Cabang tidak ditemukan.'); return redirect()->back(); } $region = Region::find($cabang->region_id); $kategori = Kategori::where('name', 'Meeting / Seminar')->first(); $folderPath = '/expense/' . $region->code . '/' . $cabang->code . '/meeting'; $attachmentsPayload = $this->buildAttachmentPayload($request, $folderPath); // Hitung nominal total $data_nominal = [ 'allowance' => (float) ($request->allowance ?? 0), 'transport_ankot' => (float) ($request->transport_ankot ?? 0), 'hotel' => (float) ($request->hotel ?? 0), ]; $totalNominal = array_sum($data_nominal); // Hitung periode dari tanggal form yang diinput $tanggal = Carbon::parse($request->tanggal); $startDay = (int) env('STARTING_DATE', 11); if ($tanggal->day >= $startDay) { $periodeDate = Carbon::create($tanggal->year, $tanggal->month, $startDay); } else { $periodeDate = Carbon::create($tanggal->copy()->subMonth()->year, $tanggal->copy()->subMonth()->month, $startDay); } $periodeMonth = strtolower($periodeDate->format('F')); $periodeYear = (int) $periodeDate->format('Y'); // Ambil budget tersedia $availableBudget = BudgetHelper::getAvailableBudget($cabang->id, $periodeMonth, $periodeYear); if ($totalNominal > $availableBudget) { session()->flash('error', 'The total nominal exceeds the available budget.'); return redirect()->back(); } DB::beginTransaction(); try { $form->update([ 'tanggal' => $request->tanggal, 'allowance' => $data_nominal['allowance'], 'transport_ankot' => $data_nominal['transport_ankot'], 'hotel' => $data_nominal['hotel'], 'total' => $totalNominal, 'account_number' => $kategori?->account_number, ]); if (!empty($attachmentsPayload)) { $this->attachmentService->addMultipleAttachments( $form->id, AttachmentTableName::FORM_MEETING_SEMINAR, $attachmentsPayload ); } DB::commit(); } catch (\Throwable $th) { DB::rollBack(); Log::error('Failed to update Meeting Seminar form', [ 'form_id' => $form->id, 'message' => $th->getMessage(), 'trace' => $th->getTraceAsString(), ]); session()->flash('error', 'Terjadi kesalahan saat memperbarui data, silakan coba lagi.'); return redirect()->back()->withInput(); } AuditTrailHelper::AddAuditTrail('Update', 'Update Expense at Form Meeting Seminar (' . $form->expense_number . ')'); session()->flash('success', 'Form has been updated.'); return redirect()->back(); } public function deleteAttachment(Request $request, $formId, $attachmentId) { $this->checkAuthorization(auth()->user(), ['forms.meeting.edit']); $form = FormMeetingSeminar::findOrFail($formId); $role = auth()->user()->getRoleNames()[0]; if (($form->status !== 'On Progress' && $form->status !== 'Rejected') && $role === 'Medical Representatif') { return response()->json(['message' => 'You cannot modify attachments once the form is approved or closed.'], 403); } $attachment = AttachmentForm::where('id', $attachmentId) ->where('form_id', $form->id) ->where('table_name', AttachmentTableName::FORM_MEETING_SEMINAR) ->first(); if (!$attachment) { return response()->json(['message' => 'Attachment not found.'], 404); } $this->attachmentService->deleteAttachment($attachment->id); AuditTrailHelper::AddAuditTrail('Delete Attachment', 'Delete Attachment at Form Meeting Seminar (' . $form->expense_number . ')'); return response()->json(['message' => 'Attachment deleted successfully.']); } public function approve(Request $request, $id) { $this->checkAuthorization(auth()->user(), ['approval.approve']); $form = FormMeetingSeminar::findOrfail($id); $approved_data = [ 'allowance' => $request->allowance ? $form->allowance : 0, 'transport_ankot' => $request->transport_ankot ? $form->transport_ankot : 0, 'hotel' => $request->hotel ? $form->hotel : 0, ]; $form->update([ 'approved_at' => now(), 'approved_by' => auth()->user()->id, 'status' => 'Approved 1', 'approved_allowance' => $approved_data['allowance'], 'approved_transport_ankot' => $approved_data['transport_ankot'], 'approved_hotel' => $approved_data['hotel'], 'approved_total' => array_sum($approved_data), ]); $name = $form->user->name; $expense_number = $form->expense_number; $tanggal = $form->tanggal; $total = $form->total; // Collect all recipients $roles = ['Marketing Information System', 'Admin Region', 'Area Manager Cabang', 'Marketing Operational Manager Region']; $recipients = [$form->user->email, auth()->user()->email]; $phoneNumbers = [$form->user->phone, auth()->user()->phone]; $receiver_ids = []; // Collect all recipients (emails and phone numbers) for the specified roles $cabang = UserHasCabang::where('user_id', $form->user_id)->first(); $cabang_id = $cabang ? $cabang->cabang_id : null; $cabangData = $cabang_id ? Cabang::where('id', $cabang_id)->first() : null; $region_id = $cabangData ? $cabangData->region->id : null; foreach ($roles as $role) { $users = Admin::getUserByRoleName($role)->filter(function ($user) use ($role, $cabang_id, $region_id) { if ($role === 'Marketing Information System') { return true; // Tidak ada filter cabang untuk peran ini } if (!$user->cabang || !$user->cabang->cabang) { return false; // Pastikan user memiliki cabang } if ($role === 'Admin Region' || $role === 'Marketing Operational Manager Region') { return $user->cabang->cabang->region->id === $region_id; } return $user->cabang->cabang->id === $cabang_id; }); foreach ($users as $user) { $recipients[] = $user->email; $phoneNumbers[] = $user->phone; $receiver_ids[] = $user->id; } } // Remove duplicate data, if any $recipients = array_unique($recipients); $phoneNumbers = array_unique($phoneNumbers); $receiver_ids = array_unique($receiver_ids); // send whatsapp message $url = route('forms.meeting.view', $form->id); WhatsappHelper::approveExpense($phoneNumbers, $expense_number, $url, $tanggal, $total, $name); // Send bulk email $brevoService = app(BrevoService::class); foreach ($recipients as $recipient) { try { $mail = new ExpenseApproved( $name, $expense_number, $tanggal, $total, $url ); $response = $brevoService->expenseApproved($recipient, $name, $mail); if (isset($response['success']) && $response['success'] === false) { Log::warning("Email to {$recipient} failed: " . ($response['message'] ?? 'Unknown error')); } } catch (\Exception $e) { Log::error("Failed to send email to {$recipient}: " . $e->getMessage()); continue; } } NotificationHelper::approveExpense('meeting-seminar', $form->id, $form->user_id, $expense_number, $receiver_ids); AuditTrailHelper::AddAuditTrail('Approve', 'Approve Expense at Form Meeting Seminar (' . $form->expense_number . ')'); session()->flash('success', 'Form has been approved.'); return redirect()->back(); } public function approve2($id) { $this->checkAuthorization(auth()->user(), ['approval2.approve']); $form = FormMeetingSeminar::findOrfail($id); $form->update([ 'approved2_at' => now(), 'approved2_by' => auth()->user()->id, 'status' => 'Approved 2', ]); $name = $form->user->name; $expense_number = $form->expense_number; $tanggal = $form->tanggal; $total = $form->total; $roles = ['Marketing Information System', 'Area Manager Cabang', 'Marketing Operational Manager Region', 'Head of Sales Marketing']; $recipients = [$form->user->email, auth()->user()->email]; $phoneNumbers = [$form->user->phone, auth()->user()->phone]; $receiver_ids = []; // Collect all recipients (emails and phone numbers) for the specified roles $cabang = UserHasCabang::where('user_id', $form->user_id)->first(); $cabang_id = $cabang ? $cabang->cabang_id : null; $cabangData = $cabang_id ? Cabang::where('id', $cabang_id)->first() : null; $region_id = $cabangData ? $cabangData->region->id : null; foreach ($roles as $role) { $users = Admin::getUserByRoleName($role)->filter(function ($user) use ($role, $cabang_id, $region_id) { if ($role === 'Marketing Information System' || $role === 'Head of Sales Marketing') { return true; // Tidak ada filter cabang untuk peran ini } if (!$user->cabang || !$user->cabang->cabang) { return false; // Pastikan user memiliki cabang } if ($role === 'Admin Region' || $role === 'Marketing Operational Manager Region') { return $user->cabang->cabang->region->id === $region_id; } return $user->cabang->cabang->id === $cabang_id; }); foreach ($users as $user) { $recipients[] = $user->email; $phoneNumbers[] = $user->phone; $receiver_ids[] = $user->id; } } // Remove duplicate data, if any $recipients = array_unique($recipients); $phoneNumbers = array_unique($phoneNumbers); $receiver_ids = array_unique($receiver_ids); // send whatsapp message $url = route('forms.meeting.view', $form->id); WhatsappHelper::approve2Expense($phoneNumbers, $expense_number, $url, $tanggal, $total, $name); // Send bulk email $brevoService = app(BrevoService::class); foreach ($recipients as $recipient) { try { $mail = new ExpenseApproved2( $name, $expense_number, $tanggal, $total, $url ); $response = $brevoService->expenseApproved2($recipient, $name, $mail); if (isset($response['success']) && $response['success'] === false) { Log::warning("Email to {$recipient} failed: " . ($response['message'] ?? 'Unknown error')); } } catch (\Exception $e) { Log::error("Failed to send email to {$recipient}: " . $e->getMessage()); continue; } } NotificationHelper::approve2Expense('meeting-seminar', $form->id, $form->user_id, $expense_number, $receiver_ids); AuditTrailHelper::AddAuditTrail('Approve', 'Approve Expense at Form Meeting Seminar (' . $form->expense_number . ')'); session()->flash('success', 'Form has been approved.'); return redirect()->back(); } public function finalApprove($id) { $this->checkAuthorization(auth()->user(), ['final_approval.approve']); $form = FormMeetingSeminar::findOrFail($id); if ($form->approved_at === null || $form->approved2_at === null) { session()->flash('error', 'Form must be approved by both approvers before final approval.'); return redirect()->back(); } $cabang_id = UserHasCabang::where('user_id', $form->user_id)->first()?->cabang_id; if (!$cabang_id) { session()->flash('error', 'Data cabang tidak ditemukan.'); return redirect()->back(); } // Hitung periode dari tanggal form $tanggal = Carbon::parse($form->tanggal); $startDay = (int) env('STARTING_DATE', 11); if ($tanggal->day >= $startDay) { $periodeDate = Carbon::create($tanggal->year, $tanggal->month, $startDay); } else { $periodeDate = Carbon::create($tanggal->copy()->subMonth()->year, $tanggal->copy()->subMonth()->month, $startDay); } $periodeMonth = strtolower($periodeDate->format('F')); $periodeYear = (int) $periodeDate->format('Y'); $availableBudget = BudgetHelper::getAvailableBudget($cabang_id, $periodeMonth, $periodeYear); if($form->approved_total > $availableBudget) { session()->flash('error', 'Budget cabang untuk periode ini tidak mencukupi, silahkan ajukan pada periode expense berikutnya'); return redirect()->back(); } $form->update([ 'final_approved_at' => now(), 'final_approved_by' => auth()->user()->id, 'status' => 'Closed', ]); $name = $form->user->name; $expense_number = $form->expense_number; $tanggal = $form->tanggal; $total = $form->approved_total; $roles = ['Head of Sales Marketing', 'Marketing Operational Manager Region']; $recipients = [$form->user->email, auth()->user()->email]; $phoneNumbers = [$form->user->phone, auth()->user()->phone]; $cabang = UserHasCabang::where('user_id', $form->user_id)->first(); $cabang_id = $cabang ? $cabang->cabang_id : null; $cabangData = $cabang_id ? Cabang::where('id', $cabang_id)->first() : null; $region_id = $cabangData ? $cabangData->region->id : null; foreach ($roles as $role) { $users = Admin::getUserByRoleName($role)->filter(function ($user) use ($role, $cabang_id, $region_id) { if ($role === 'Marketing Information System' || $role === 'Head of Sales Marketing') { return true; // Tidak ada filter cabang untuk peran ini } if (!$user->cabang || !$user->cabang->cabang) { return false; // Pastikan user memiliki cabang } if ($role === 'Admin Region' || $role === 'Marketing Operational Manager Region') { return $user->cabang->cabang->region->id === $region_id; } return $user->cabang->cabang->id === $cabang_id; }); foreach ($users as $user) { $recipients[] = $user->email; $phoneNumbers[] = $user->phone; } } // Remove duplicate email addresses, if any $recipients = array_unique($recipients); $phoneNumbers = array_unique($phoneNumbers); // send whatsapp message $url = route('forms.meeting.view', $form->id); WhatsappHelper::finalApprove($phoneNumbers, $expense_number, $url, $tanggal, $total, $name); // Send bulk email foreach ($recipients as $recipient) { try { Mail::to($recipient)->send(new FinalApprove( $name, $expense_number, $tanggal, $total, $url )); } catch (\Exception $e) { Log::error("Failed to send email to {$recipient}: " . $e->getMessage()); continue; } } AuditTrailHelper::AddAuditTrail('Final Approve', 'Final Approve Expense at Form Meeting Seminar (' . $form->expense_number . ')'); session()->flash('success', 'Form has been final approved.'); return redirect()->back(); } public function reject(Request $request, $id) { $this->checkAuthorization(auth()->user(), ['approval.reject']); $request->validate([ 'remarks' => 'required|string|max:500', ]); $form = FormMeetingSeminar::findOrfail($id); $form->update([ 'status' => 'Rejected', 'remarks' => $request->remarks, ]); $heads = $form->user->getCabangAndRegionHead(); $name = $form->user->name; $expense_number = $form->expense_number; $tanggal = $form->tanggal; $total = $form->total; // Collect all recipients $recipients = [$form->user->email, auth()->user()->email]; $phoneNumbers = [$form->user->phone, auth()->user()->phone]; if ($heads['cabang_head']) { $recipients[] = $heads['cabang_head']['email']; $phoneNumbers[] = $heads['cabang_head']['phone']; } if ($heads['region_head']) { $recipients[] = $heads['region_head']['email']; $phoneNumbers[] = $heads['region_head']['phone']; } // Remove duplicate email addresses, if any $recipients = array_unique($recipients); $phoneNumbers = array_unique($phoneNumbers); // send whatsapp message $url = route('forms.meeting.view', $form->id); WhatsappHelper::rejectExpense($phoneNumbers, $expense_number, $url, $tanggal, $total, $name, $request->remarks); // Send bulk email $brevoService = app(BrevoService::class); foreach ($recipients as $recipient) { try { $mail = new ExpenseRejected( $name, $expense_number, $tanggal, $total, $url, $request->remarks ); $response = $brevoService->expenseRejected($recipient, $name, $mail); if (isset($response['success']) && $response['success'] === false) { Log::warning("Email to {$recipient} failed: " . ($response['message'] ?? 'Unknown error')); } } catch (\Exception $e) { Log::error("Failed to send email to {$recipient}: " . $e->getMessage()); continue; } } AuditTrailHelper::AddAuditTrail('Reject', 'Reject Expense at Form Meeting Seminar (' . $form->expense_number . ')'); session()->flash('success', 'Form has been rejected.'); return redirect()->back(); } public function open($id) { $this->checkAuthorization(auth()->user(), ['final_approval.open']); $form = FormMeetingSeminar::findOrfail($id); $form->update([ 'final_approved_at' => null, 'final_approved_by' => null, 'status' => 'Approved' ]); AuditTrailHelper::AddAuditTrail('Open', 'Open Expense at Form Meeting Seminar (' . $form->expense_number . ')'); session()->flash('success', 'Form has been opened.'); return redirect()->back(); } public function destroy($id) { $this->checkAuthorization(auth()->user(), ['forms.meeting.delete']); $role = auth()->user()->getRoleNames()[0]; $form = FormMeetingSeminar::findOrfail($id); if($form->status != 'On Progress' && $role == 'Medical Representatif') { session()->flash('error', 'You cannot edit this form because it has been approved or rejected.'); return redirect()->back(); } AuditTrailHelper::AddAuditTrail('Delete', 'Delete Record at Form Meeting Seminar (' . $form->expense_number . ')'); $form->delete(); session()->flash('success', 'Form has been deleted.'); return redirect()->back(); } protected function addAttachmentValidationRules(\Illuminate\Validation\Validator $validator, Request $request): void { $validator->after(function ($validator) use ($request) { $inputAttachments = $request->input('attachments', []); $fileAttachments = $request->file('attachments', []); foreach ($inputAttachments as $index => $input) { $category = $input['file_category'] ?? null; $file = $fileAttachments[$index]['file_path'] ?? null; if ($file && !$category) { $validator->errors()->add("attachments.{$index}.file_category", 'Attachment category is required.'); } if ($category && !$file) { $validator->errors()->add("attachments.{$index}.file_path", 'Attachment file is required.'); continue; } if (!$file) { continue; } $extension = strtolower((string) $file->getClientOriginalExtension()); if ($this->isBlockedExtension($extension)) { $validator->errors()->add("attachments.{$index}.file_path", 'File type is not allowed.'); continue; } $mimeType = (string) $file->getMimeType(); if (in_array($extension, $this->imageExtensions, true) && strpos($mimeType, 'image/') !== 0) { $validator->errors()->add("attachments.{$index}.file_path", 'Invalid image file.'); } if ($extension === 'pdf' && $mimeType !== 'application/pdf') { $validator->errors()->add("attachments.{$index}.file_path", 'Invalid PDF file.'); } } foreach ($fileAttachments as $index => $files) { $file = $files['file_path'] ?? null; if ($file && !isset($inputAttachments[$index])) { $validator->errors()->add("attachments.{$index}.file_category", 'Attachment category is required.'); } } }); } protected function buildAttachmentPayload(Request $request, string $folderPath): array { $payload = []; $inputs = $request->input('attachments', []); $files = $request->file('attachments', []); foreach ($inputs as $index => $input) { $category = $input['file_category'] ?? null; $file = $files[$index]['file_path'] ?? null; if (!$category || !$file) { continue; } $extension = strtolower((string) $file->getClientOriginalExtension()); if ($this->isBlockedExtension($extension)) { throw ValidationException::withMessages([ "attachments.{$index}.file_path" => 'File type is not allowed.', ]); } $filename = Str::uuid() . '.' . $extension; $filePath = rtrim($folderPath, '/') . '/' . $filename; $uploadResponse = NextCloudHelper::uploadFile( $folderPath, $file->getContent(), $filename ); if (is_array($uploadResponse) && isset($uploadResponse['success']) && $uploadResponse['success'] === false) { throw ValidationException::withMessages([ "attachments.{$index}.file_path" => $uploadResponse['message'] ?? 'Failed to upload attachment.', ]); } $payload[] = [ 'file_category' => $category, 'file_path' => $filePath, ]; } return $payload; } protected function formatAttachmentCollection(FormMeetingSeminar $form): array { if (!$form->relationLoaded('attachments')) { $form->load('attachments'); } $attachments = $form->attachments->map(function (AttachmentForm $attachment) { if (!$attachment->file_path) { return null; } return $this->formatAttachmentData( $attachment->id, $attachment->file_category, $attachment->file_path ); })->filter()->values()->all(); $legacySources = [ 'bukti_allowance' => $form->bukti_allowance, 'bukti_transport_ankot' => $form->bukti_transport_ankot, 'bukti_hotel' => $form->bukti_hotel, ]; foreach ($legacySources as $category => $path) { if ($path) { $attachments[] = $this->formatAttachmentData(null, $category, $path, false); } } return $attachments; } protected function formatAttachmentData(?int $id, ?string $category, string $filePath, bool $canDelete = true): array { $extension = strtolower(pathinfo($filePath, PATHINFO_EXTENSION)); $previewType = $this->determinePreviewType($extension); return [ 'id' => $id, 'file_category' => $category, 'category_label' => $this->getCategoryLabel($category), 'file_path' => $filePath, 'download_url' => NextCloudHelper::getFileUrl($filePath), 'preview_url' => in_array($previewType, ['image', 'pdf'], true) ? NextCloudHelper::getPreviewUrl($filePath) : null, 'preview_type' => $previewType, 'filename' => basename($filePath), 'extension' => $extension, 'can_delete' => $canDelete && !is_null($id), ]; } protected function determinePreviewType(?string $extension): string { $extension = strtolower((string) $extension); if (in_array($extension, $this->imageExtensions, true)) { return 'image'; } if ($extension === 'pdf') { return 'pdf'; } return 'other'; } protected function isBlockedExtension(?string $extension): bool { return in_array(strtolower((string) $extension), $this->blockedExtensions, true); } protected function getAttachmentDownloadUrlByCategory(array $attachments, string $category): ?string { foreach ($attachments as $attachment) { if (($attachment['file_category'] ?? null) === $category) { return $attachment['download_url'] ?? null; } } return null; } protected function getCategoryLabel(?string $category): string { if (!$category) { return 'Lampiran'; } if (isset($this->attachmentCategories[$category])) { return $this->attachmentCategories[$category]; } return ucwords(str_replace('_', ' ', $category)); } }