<?php

/*
 * File ini bagian dari:
 *
 * OpenDK
 *
 * Aplikasi dan source code ini dirilis berdasarkan lisensi GPL V3
 *
 * Hak Cipta 2017 - 2024 Perkumpulan Desa Digital Terbuka (https://opendesa.id)
 *
 * Dengan ini diberikan izin, secara gratis, kepada siapa pun yang mendapatkan salinan
 * dari perangkat lunak ini dan file dokumentasi terkait ("Aplikasi Ini"), untuk diperlakukan
 * tanpa batasan, termasuk hak untuk menggunakan, menyalin, mengubah dan/atau mendistribusikan,
 * asal tunduk pada syarat berikut:
 *
 * Pemberitahuan hak cipta di atas dan pemberitahuan izin ini harus disertakan dalam
 * setiap salinan atau bagian penting Aplikasi Ini. Barang siapa yang menghapus atau menghilangkan
 * pemberitahuan ini melanggar ketentuan lisensi Aplikasi Ini.
 *
 * PERANGKAT LUNAK INI DISEDIAKAN "SEBAGAIMANA ADANYA", TANPA JAMINAN APA PUN, BAIK TERSURAT MAUPUN
 * TERSIRAT. PENULIS ATAU PEMEGANG HAK CIPTA SAMA SEKALI TIDAK BERTANGGUNG JAWAB ATAS KLAIM, KERUSAKAN ATAU
 * KEWAJIBAN APAPUN ATAS PENGGUNAAN ATAU LAINNYA TERKAIT APLIKASI INI.
 *
 * @package    OpenDK
 * @author     Tim Pengembang OpenDesa
 * @copyright  Hak Cipta 2017 - 2024 Perkumpulan Desa Digital Terbuka (https://opendesa.id)
 * @license    http://www.gnu.org/licenses/gpl.html    GPL V3
 * @link       https://github.com/OpenSID/opendk
 */

namespace App\Models;

use App\Observers\UserObserver;
use App\Traits\HandlesResourceDeletion;
use Illuminate\Auth\Authenticatable as AuthenticableTrait;
use Illuminate\Database\Eloquent\Factories\HasFactory;
use Illuminate\Database\Eloquent\SoftDeletes;
use Illuminate\Foundation\Auth\User as Authenticatable;
use Illuminate\Notifications\Notifiable;
use Illuminate\Support\Facades\File;
use Illuminate\Support\Facades\Hash;
use Illuminate\Support\Facades\Storage;
use Spatie\Permission\Traits\HasRoles;
use Tymon\JWTAuth\Contracts\JWTSubject;

class User extends Authenticatable implements JWTSubject
{
    use AuthenticableTrait;
    use HandlesResourceDeletion;
    use HasFactory;
    use HasRoles;
    use Notifiable;
    use SoftDeletes;

    /**
     * Default password.
     *
     * @var string
     */
    public const DEFAULT_PASSWORD = '12345678';

    protected static function booted(): void
    {
        static::observe(UserObserver::class);
    }

    /**
     * Field yang diizinkan untuk mass assignment.
     *
     * Field-field sensitif seperti status, permissions, dll tidak diizinkan
     * di sini untuk mencegah privilege escalation.
     *
     * @var array<int, string>
     */
    protected $fillable = [
        'email',
        'password',
        'name',
        'image',
        'address',
        'phone',
        'telegram_id',
        'gender',
        'pengurus_id',
        'otp_enabled',
        'two_fa_enabled',
        'otp_channel',
        'otp_verified',
    ];

    /**
     * Field yang dilindungi dari mass assignment.
     *
     * Field-field ini bersifat sensitif dan tidak boleh diubah sembarangan
     * untuk mencegah privilege escalation dan bypass keamanan.
     *
     * @var array<int, string>
     */
    protected $guarded = [
        'id',
        'status',           // Mencegah self-activation/admin promotion
        'last_login',       // System managed field
        'email_verified_at', // System managed field
    ];

    /**
     * Daftar field-file yang harus dihapus.
     *
     * @var array
     */
    protected $resources = [
        'image',
    ];

    /**
     * {@inheritDoc}
     */
    protected $hidden = [
        'password',
        'remember_token',
    ];

    /**
     * The attributes that should be cast.
     *
     * @var array<string, string>
     */
    protected $casts = [
        'email_verified_at' => 'datetime',
        'otp_enabled' => 'boolean',
        'two_fa_enabled' => 'boolean',
    ];

    /**
     * The attributes that should be mutated to dates.
     *
     * @var array
     */
    protected $dates = ['deleted_at'];

    public static function datatables()
    {
        return static::select('users.name', 'users.address', 'users.status', 'users.id', 'users.email', 'users.created_at', 'users.phone', 'users.telegram_id', 'users.otp_channel', 'users.otp_verified');
    }

    public function getFotoAttribute()
    {
        return $this->attributes['image'] ? Storage::url('user/'.$this->attributes['image']) : null;
    }

    public function scopeSuspend($query, $email)
    {
        return $query->where('email', $email)->where('status', 0)->get();
    }

    /**
     * Hash password
     */
    public function setPasswordAttribute($input)
    {
        if ($input) {
            $this->attributes['password'] = app('hash')->needsRehash($input) ? Hash::make($input) : $input;
        }
    }

    /**
     * {@inheritdoc}
     */
    public function getJWTIdentifier()
    {
        return $this->getKey();
    }

    /**
     * {@inheritdoc}
     */
    public function getJWTCustomClaims()
    {
        return [];
    }

    public function pengurus()
    {
        return $this->hasOne(Pengurus::class, 'id', 'pengurus_id');
    }

    /**
     * Get the OTP tokens for the user.
     */
    public function otpTokens()
    {
        return $this->hasMany(OtpToken::class);
    }

    /**
     * Get the password histories for the user.
     */
    public function passwordHistories()
    {
        return $this->hasMany(PasswordHistory::class);
    }
}
