getUser(); if (!$user instanceof User) { return false; } switch ($attribute) { case self::VIEW: return $this->canView($subject, $user, $token); case self::EDIT: return $this->canEdit($subject, $user, $token); case self::DELETE: return $this->canDelete($token); } return false; } /** * @param Customer $customer * @param User $user * @param TokenInterface $token * @return bool */ protected function canView(Customer $customer, User $user, TokenInterface $token) { if ($this->canEdit($customer, $user, $token)) { return true; } return false; } /** * @param Customer $customer * @param User $user * @param TokenInterface $token * @return bool */ protected function canEdit(Customer $customer, User $user, TokenInterface $token) { if ($this->canDelete($token)) { return true; } return false; } /** * @param TokenInterface $token * @return bool */ protected function canDelete(TokenInterface $token) { return $this->isFullyAuthenticated($token) && $this->hasRole('ROLE_ADMIN', $token); } }