<?php

namespace App\Filament\Resources\CreditAuditLog;

use App\Filament\Resources\CreditAuditLog\Pages\ListCreditAuditLogs;
use App\Filament\Resources\CreditAuditLog\Pages\ViewCreditAuditLog;
use App\Filament\Resources\CreditAuditLog\Schemas\CreditAuditLogInfolist;
use App\Filament\Resources\CreditAuditLog\Tables\CreditAuditLogTable;
use App\Models\CreditAuditLog;
use BackedEnum;
use Filament\Resources\Resource;
use Filament\Schemas\Schema;
use Filament\Tables\Table;
use Illuminate\Database\Eloquent\Builder;
use UnitEnum;

class CreditAuditLogResource extends Resource
{
    protected static ?string $model = CreditAuditLog::class;

    protected static ?string $modelLabel = 'Log de crédito';

    protected static ?string $pluralModelLabel = 'Auditoría de créditos';

    protected static string|UnitEnum|null $navigationGroup = 'Auditoría';

    protected static string|BackedEnum|null $navigationIcon = 'heroicon-o-clipboard-document-list';

    protected static ?int $navigationSort = 90;

    /**
     * Solo admin y supervisor pueden ver logs de auditoría.
     * Collector NO tiene acceso a información de auditoría.
     */
    public static function canViewAny(): bool
    {
        return auth()->user()->hasAnyRole(['super_admin', 'admin', 'supervisor']);
    }

    public static function form(Schema $schema): Schema
    {
        // Logs de solo lectura → no necesitamos formulario
        return $schema;
    }

    public static function table(Table $table): Table
    {
        return CreditAuditLogTable::configure($table);
    }

    public static function infolist(Schema $schema): Schema
    {
        return CreditAuditLogInfolist::configure($schema);
    }

    public static function getPages(): array
    {
        return [
            'index' => ListCreditAuditLogs::route('/'),
            'view' => ViewCreditAuditLog::route('/{record}'),
        ];
    }

    /**
     * Protegemos el recurso para que NADIE pueda crear/editar/eliminar logs
     * desde la UI de Filament.
     */
    public static function canCreate(): bool
    {
        return false;
    }

    public static function canEdit($record): bool
    {
        return false;
    }

    public static function canDelete($record): bool
    {
        return false;
    }

    public static function canDeleteAny(): bool
    {
        return false;
    }

    /**
     * Opcional pero útil: eager load de relaciones usadas en tabla e infolist.
     */
    public static function getEloquentQuery(): Builder
    {
        $user = auth()->user();

        // Super Admin → ve todo + puede filtrar por company_id
        if ($user->isSuperAdmin()) {
            return parent::getEloquentQuery()
                ->with(['credit', 'user', 'company']);
        }

        // Usuario normal → solo su company
        return parent::getEloquentQuery()
            ->where('company_id', $user->company_id)
            ->with(['credit', 'user', 'company']);
    }
}
