<?php

namespace App\Filament\Resources\Users;

use App\Filament\Resources\Users\Pages\CreateUser;
use App\Filament\Resources\Users\Pages\EditUser;
use App\Filament\Resources\Users\Pages\ListUsers;
use App\Filament\Resources\Users\RelationManagers\AssignedCollectorsRelationManager;
use App\Filament\Resources\Users\Schemas\UserForm;
use App\Filament\Resources\Users\Tables\UsersTable;
use App\Models\User;
use BackedEnum;
use Filament\Resources\Resource;
use Filament\Schemas\Schema;
use Filament\Tables\Table;
use Illuminate\Database\Eloquent\Builder;
use Illuminate\Support\Facades\Auth;
use UnitEnum;

class UserResource extends Resource
{
    protected static ?string $model = User::class;

    // Etiquetas y navegación
    protected static ?string $modelLabel = 'Usuario';

    protected static ?string $pluralModelLabel = 'Usuarios';

    protected static string|UnitEnum|null $navigationGroup = 'Administración';

    protected static string|BackedEnum|null $navigationIcon = 'heroicon-o-users';

    protected static ?string $recordTitleAttribute = 'name';

    // *** RESTRICCIÓN DE VISIBILIDAD CRÍTICA ***
    /**
     * Define si este recurso debe mostrarse en la navegación lateral.
     * Solo visible si el usuario tiene el rol 'super_admin' o 'admin'.
     */
    public static function canViewAny(): bool
    {
        // Solo el Super Admin o un Company Admin pueden ver el menú de Usuarios.
        return Auth::user()->hasAnyRole(['super_admin', 'admin']);
    }

    public static function form(Schema $schema): Schema
    {
        return UserForm::configure($schema);
    }

    public static function table(Table $table): Table
    {
        return UsersTable::configure($table);
    }

    /**
     * Define la consulta base para aplicar el multi-tenancy.
     * Los Company Admins solo ven usuarios de su compañía.
     */
    public static function getEloquentQuery(): Builder
    {
        $query = parent::getEloquentQuery();

        // Si no es Super Admin, filtra por company_id
        if (! Auth::user()->isSuperAdmin()) {
            return $query->where('company_id', Auth::user()->company_id);
        }

        // El Super Admin ve a todos
        return $query;
    }

    public static function getRelations(): array
    {
        return [
            AssignedCollectorsRelationManager::class,
        ];
    }

    public static function getPages(): array
    {
        return [
            'index' => ListUsers::route('/'),
            'create' => CreateUser::route('/create'),
            'edit' => EditUser::route('/{record}/edit'),
        ];
    }
}
