mirror of
https://github.com/Tria-plc/edr-platform.git
synced 2026-08-26 18:42:49 +00:00
352 lines
16 KiB
TypeScript
352 lines
16 KiB
TypeScript
import type { ReactElement } from "react";
|
|
import { Navigate, Outlet, Route } from "react-router-dom";
|
|
|
|
import { useAuth } from "@/auth/useAuth";
|
|
import { NO_ACCESS_PATH, resolveLandingPath } from "@/lib/landing";
|
|
import { FREIGHT_PERMS, isSuperAdmin } from "@/lib/permissions";
|
|
import { WithPermission } from "@/shared/hooks/useHas";
|
|
import PendingExternalUsers from "@/super-admin/components/externalUsers/PendingExternalUsers";
|
|
import TemplatePage from "@/super-admin/components/templates/components/templates";
|
|
import CreatePositionPage from "./pages/position-management/create";
|
|
import EditPositionPage from "./pages/position-management/edit";
|
|
import PositionManagementPage from "./pages/position-management";
|
|
import MigratedDataManagementPage from "./pages/position-management/MigratedDataManagementPage";
|
|
import UserPositionApprovalPage from "./pages/UserPositionApprovalPage";
|
|
import ViewMigratedDataPage from "./components/MigratedRecords/ViewMigratedDataPage";
|
|
import AllRecordsPage from "./all-records/pages/AllRecordsPage";
|
|
import AllRecordDetailsPage from "./all-records/pages/AllRecordDetailsPage";
|
|
import Branding from "./web-Management/Branding/Branding";
|
|
import { AppLayout } from "./Applayout";
|
|
import ActivityLogPage from "@/pages/ActivityLogPage";
|
|
import AdminRegistrationPage from "@/pages/Organizations/AdminRegistrationPage";
|
|
import OrganizationAdminsPage from "@/pages/OrganizationAdminsPage";
|
|
import OrgAdminPermissionsPage from "@/super-admin/components/org-admins/OrgAdminPermissionsPage";
|
|
import UserProfileEditPage from "@/pages/UserProfileEditPage";
|
|
import UploadedDocumentViewPage from "@/pages/UploadedDocumentViewPage";
|
|
import EditOrganizationPage from "@/pages/Organizations/EditOrganizationPage";
|
|
import NewOrganizationPage from "@/pages/Organizations/NewOrganizationPage";
|
|
import OrganizationDetailPage from "@/pages/Organizations/OrganizationDetailPage";
|
|
import OrganizationsPage from "@/pages/Organizations/OrganizationsPage";
|
|
import DashboardPage from "@/pages/DashboardPage";
|
|
import AddSitePage from "@/pages/AddSitePage";
|
|
import SuperAdminArchivedPage from "@/pages/SuperAdminArchivedPage";
|
|
import SuperAdminArchiveUsersPage from "@/pages/SuperAdminArchiveUsersPage";
|
|
import SettingsPage from "@/pages/SettingsPage";
|
|
import OrgAdminDashboard from "@/pages/OrgAdminDashboard";
|
|
import ContentManagementPage from "@/pages/ContentManagementPage";
|
|
import BulkUploadPage from "@/pages/BulkUploadPage";
|
|
import WebManagement from "@/pages/WebManagementPage";
|
|
import ArchiveUsersPage from "@/pages/ArchiveUsersPage";
|
|
import SectorReportsPage from "@/record-management/pages/User/sectorReports";
|
|
import ArchivedUnitsPositionsPage from "@/pages/ArchivedUnitsPositionsPage";
|
|
import ConfigurationPage from "@/pages/ConfigurationPage";
|
|
import { SidebarProvider } from "@/shared/common/ui/sidebar";
|
|
import { AuthProvider as UmAuthProvider } from "@/shared/context/AuthContext";
|
|
import { PermissionProvider } from "@/shared/context/PermissionContext";
|
|
import UserManagementPage from "@/pages/UserManagementPage";
|
|
import { RequirePermission } from "@/components/auth/RequirePermission";
|
|
import UploadTeeterAndSignature from "@/record-management/components/Settings/uploadTeeterandSingature";
|
|
|
|
/**
|
|
* Provider shell for the vendored IAM UI. Feeds its Auth + Permission contexts
|
|
* from the real freight session so AppMenuTabs / pages see the signed-in user
|
|
* and their permission keys (otherwise both are null/empty). Wraps AppLayout in
|
|
* SidebarProvider (its useSidebar dependency).
|
|
*/
|
|
function UmShell(): ReactElement {
|
|
const { user } = useAuth();
|
|
return (
|
|
<UmAuthProvider>
|
|
<PermissionProvider
|
|
// eslint-disable-next-line @typescript-eslint/no-explicit-any
|
|
permissions={(user?.permissions as any) ?? []}
|
|
>
|
|
<SidebarProvider>
|
|
<AppLayout />
|
|
</SidebarProvider>
|
|
</PermissionProvider>
|
|
</UmAuthProvider>
|
|
);
|
|
}
|
|
|
|
/**
|
|
* Layout wrapper for the user-management route subtree. Self-contained (the
|
|
* original vendored AppLayout was removed when the folder was re-copied and it
|
|
* pulled the un-migrated @/record-management chrome). Just renders the matched
|
|
* child route; swap in the real IAM shell later if desired.
|
|
*/
|
|
|
|
/**
|
|
* Role gate for the nested super-admin / org-admin route groups. Renders child
|
|
* routes via <Outlet /> only when the user holds an allowed role (super admins
|
|
* always pass); otherwise bounces to the overview.
|
|
*/
|
|
function PrivateRoute({ allowedRoles }: { allowedRoles: string[] }): ReactElement {
|
|
const { user } = useAuth();
|
|
const roleKeys = (user?.roles ?? [])
|
|
.map((r) => r.key)
|
|
.filter((k): k is string => Boolean(k));
|
|
const allowed =
|
|
isSuperAdmin(user) || allowedRoles.some((r) => roleKeys.includes(r));
|
|
return allowed ? <Outlet /> : <Navigate to={resolveLandingPath(user)} replace />;
|
|
}
|
|
|
|
export const UserManagementRedirect = () => {
|
|
const { user } = useAuth();
|
|
const roles = user?.roles?.map((r) => r.key) || [];
|
|
|
|
if (roles.includes("super_admin")) {
|
|
return <Navigate to="/user-management/dashboard" replace />;
|
|
}
|
|
|
|
if (roles.includes("admin") || roles.includes("unit_admin")) {
|
|
return <Navigate to="/user-management/user_management-dashboard" replace />;
|
|
}
|
|
|
|
// No IAM role: "/" resolves back here for anyone whose only sidebar entry is
|
|
// Staff, so bounce to the terminal page instead of ping-ponging.
|
|
return <Navigate to={NO_ACCESS_PATH} replace />;
|
|
};
|
|
|
|
/**
|
|
* Placeholder for user-management pages present in the source IAM app's route
|
|
* map but not yet migrated into this backoffice. Keeps the route live and
|
|
* honest instead of failing the build. See the `TODO(um-migration)` markers.
|
|
*/
|
|
/**
|
|
* User-management route subtree. Mount inside the app's <Routes>:
|
|
* <Routes>{UserManagementRoutes()}</Routes>
|
|
* Child paths are relative (RRv6 forbids absolute paths on nested routes), so
|
|
* they serve at /user-management/* under the app root.
|
|
*/
|
|
export function UserManagementRoutes(): ReactElement {
|
|
return (
|
|
<Route
|
|
element={<UmShell />}
|
|
>
|
|
<Route
|
|
path="user-management"
|
|
element={
|
|
<div className="w-full flex flex-col p-4">
|
|
<UserManagementRedirect />
|
|
</div>
|
|
}
|
|
/>
|
|
<Route
|
|
path="/user-management/archive/edit/:id"
|
|
element={<UserProfileEditPage />}
|
|
/>
|
|
<Route
|
|
path="user-management/position-management"
|
|
element={<PositionManagementPage />}
|
|
/>
|
|
{/*
|
|
The per-officer teeter (ማህተም) + signature upload. This
|
|
is NOT the company stamp: it is the individual approval
|
|
stamp a record officer applies to records, locale-aware
|
|
(am/en) and genuinely per-person. It used to sit at
|
|
/dashboard/stamp-settings under Settings, next to the
|
|
single global company stamp, which read as duplication.
|
|
|
|
Gated by settings:teeter:*, split out of settings:stamp:*
|
|
when the two were untangled — settings:stamp:* now means
|
|
the company stamp, so anyone who held it for the teeter
|
|
needs the new key granted.
|
|
*/}
|
|
<Route
|
|
path="user-management/teeter-and-signature"
|
|
element={
|
|
<RequirePermission
|
|
permission={FREIGHT_PERMS.settings.teeter.view}
|
|
>
|
|
<UploadTeeterAndSignature />
|
|
</RequirePermission>
|
|
}
|
|
/>
|
|
<Route
|
|
path="user-management/migrated-records-management"
|
|
element={<MigratedDataManagementPage />}
|
|
/>
|
|
<Route
|
|
path="user-management/position-management/edit/:id"
|
|
element={<EditPositionPage />}
|
|
/>
|
|
<Route
|
|
path="user-management/position-management/new"
|
|
element={<CreatePositionPage />}
|
|
/>
|
|
|
|
{/* Super Admin */}
|
|
<Route
|
|
element={
|
|
<PrivateRoute allowedRoles={["super_admin"]} />
|
|
}
|
|
>
|
|
<Route
|
|
path="user-management/dashboard"
|
|
element={<DashboardPage />}
|
|
/>
|
|
<Route
|
|
path="user-management/organizations"
|
|
element={<OrganizationsPage />}
|
|
/>
|
|
<Route
|
|
path="user-management/organizations/detail/:id"
|
|
element={<OrganizationDetailPage />}
|
|
/>
|
|
<Route
|
|
path="super-admin/organizations/:id"
|
|
element={<OrganizationDetailPage />}
|
|
/>
|
|
<Route
|
|
path="user-management/organizations/new"
|
|
element={<NewOrganizationPage />}
|
|
/>
|
|
<Route
|
|
path="user-management/organizations/edit/:id"
|
|
element={<EditOrganizationPage />}
|
|
/>
|
|
<Route
|
|
path="user-management/external_users"
|
|
element={<PendingExternalUsers />}
|
|
/>
|
|
<Route
|
|
path="user-management/migrated-records-management/view/:id"
|
|
element={<ViewMigratedDataPage />}
|
|
/>
|
|
<Route
|
|
path="user-management/external_users/view/:id"
|
|
element={<UploadedDocumentViewPage />}
|
|
/>
|
|
<Route
|
|
path="user-management/external_users/edit/:id"
|
|
element={<UserProfileEditPage />}
|
|
/>
|
|
<Route
|
|
path="user-management/organization_admins"
|
|
element={<OrganizationAdminsPage />}
|
|
/>
|
|
<Route
|
|
path="user-management/organization_admins/permissions"
|
|
element={<OrgAdminPermissionsPage />}
|
|
/>
|
|
<Route
|
|
path="user-management/add_admin"
|
|
element={<AdminRegistrationPage />}
|
|
/>
|
|
<Route
|
|
path="user-management/activity_log"
|
|
element={<ActivityLogPage />}
|
|
/>
|
|
<Route
|
|
path="user-management/settings"
|
|
element={<SettingsPage />}
|
|
/>
|
|
<Route
|
|
path="user-management/archive-users"
|
|
element={<SuperAdminArchiveUsersPage />}
|
|
/>
|
|
<Route
|
|
path="user-management/archived-organizations"
|
|
element={<SuperAdminArchivedPage />}
|
|
/>
|
|
<Route
|
|
path="user-management/templates"
|
|
element={<TemplatePage />}
|
|
/>
|
|
<Route
|
|
path="user-management/add-site"
|
|
element={<AddSitePage />}
|
|
/>
|
|
<Route
|
|
path="/user-management/web-management/Branding/Branding/:siteId"
|
|
element={<Branding />}
|
|
/>
|
|
</Route>
|
|
|
|
{/* Org Admin */}
|
|
<Route
|
|
element={
|
|
<PrivateRoute
|
|
allowedRoles={[
|
|
"admin",
|
|
"organization_admin",
|
|
"unit_admin",
|
|
]}
|
|
/>
|
|
}
|
|
>
|
|
<Route
|
|
path="user-management/user_management-dashboard"
|
|
element={<OrgAdminDashboard />}
|
|
/>
|
|
<Route
|
|
path="user-management/user_management"
|
|
element={<UserManagementPage />}
|
|
/>
|
|
<Route
|
|
path="user-management/user-position-approval"
|
|
element={
|
|
// <WithPermission
|
|
// perms={["can:activateEmployee"]}
|
|
// fallback={<Navigate to="/" replace />}
|
|
// >
|
|
<UserPositionApprovalPage />
|
|
// </WithPermission>
|
|
}
|
|
/>
|
|
<Route
|
|
path="user-management/all-records"
|
|
element={
|
|
<WithPermission
|
|
perms={["can:viewAllRecords"]}
|
|
fallback={<Navigate to="/" replace />}
|
|
>
|
|
<AllRecordsPage />
|
|
</WithPermission>
|
|
}
|
|
/>
|
|
<Route
|
|
path="user-management/all-records/:id"
|
|
element={
|
|
<WithPermission
|
|
perms={["can:viewAllRecords"]}
|
|
fallback={<Navigate to="/" replace />}
|
|
>
|
|
<AllRecordDetailsPage />
|
|
</WithPermission>
|
|
}
|
|
/>
|
|
<Route
|
|
path="user-management/content-management"
|
|
element={<ContentManagementPage />}
|
|
/>
|
|
<Route
|
|
path="user-management/bulk-upload"
|
|
element={<BulkUploadPage />}
|
|
/>
|
|
<Route
|
|
path="user-management/web-management/*"
|
|
element={<WebManagement />}
|
|
/>
|
|
<Route
|
|
path="user-management/archives"
|
|
element={<ArchiveUsersPage />}
|
|
/>
|
|
<Route
|
|
path="user-management/sector-reports"
|
|
element={<SectorReportsPage />}
|
|
/>
|
|
<Route
|
|
path="user-management/archived"
|
|
element={<ArchivedUnitsPositionsPage />}
|
|
/>
|
|
<Route
|
|
path="user-management/organization-settings"
|
|
element={<ConfigurationPage />}
|
|
/>
|
|
</Route>
|
|
</Route>
|
|
);
|
|
}
|