2026-02-24 21:02:41 +03:00
|
|
|
<?php
|
|
|
|
|
|
2026-06-24 22:35:33 +03:00
|
|
|
use XcVm\Core\Util\AdminHelpers;
|
2026-06-24 21:42:30 +03:00
|
|
|
use XcVm\Core\Auth\PageAuthorization;
|
|
|
|
|
use XcVm\Core\Auth\Authorization;
|
2026-06-24 21:32:10 +03:00
|
|
|
use XcVm\Core\Http\Router;
|
|
|
|
|
use XcVm\Core\Http\RequestManager;
|
2026-02-24 21:02:41 +03:00
|
|
|
/**
|
2026-03-07 21:53:45 +03:00
|
|
|
* BaseAdminController — базовый контроллер для admin-страниц.
|
2026-02-24 21:02:41 +03:00
|
|
|
*
|
|
|
|
|
* Инкапсулирует общий render-flow:
|
|
|
|
|
* 1. renderUnifiedLayoutHeader('admin')
|
|
|
|
|
* 2. require Views/admin/{view}.php — HTML-контент
|
|
|
|
|
* 3. renderUnifiedLayoutFooter('admin')
|
|
|
|
|
*
|
|
|
|
|
* Контроллер-наследник:
|
|
|
|
|
* - Вызывает requirePermission() для проверки доступа
|
|
|
|
|
* - Устанавливает setTitle() для $_TITLE
|
|
|
|
|
* - Вызывает render('view_name', $data) для отрисовки
|
|
|
|
|
*
|
2026-02-28 18:47:56 +03:00
|
|
|
* @see public/Views/layouts/admin.php — renderUnifiedLayoutHeader()
|
|
|
|
|
* @see public/Views/layouts/footer.php — renderUnifiedLayoutFooter()
|
2026-02-24 21:02:41 +03:00
|
|
|
* @see core/Http/Router.php — callHandler() → new Controller()->method()
|
2026-04-05 22:38:36 +03:00
|
|
|
*
|
|
|
|
|
* @package XC_VM_Public_Controllers_Admin
|
|
|
|
|
* @author Divarion_D <https://github.com/Divarion-D>
|
|
|
|
|
* @copyright 2025-2026 Vateron Media
|
|
|
|
|
* @link https://github.com/Vateron-Media/XC_VM
|
|
|
|
|
* @license AGPL-3.0 https://www.gnu.org/licenses/agpl-3.0.html
|
2026-02-24 21:02:41 +03:00
|
|
|
*/
|
2026-04-05 22:38:36 +03:00
|
|
|
|
2026-04-16 22:35:07 +03:00
|
|
|
class BaseAdminController {
|
2026-02-24 21:02:41 +03:00
|
|
|
/** @var string Scope: 'admin' или 'reseller' */
|
|
|
|
|
protected $scope = 'admin';
|
|
|
|
|
|
|
|
|
|
/** @var string Заголовок страницы */
|
|
|
|
|
protected $title = '';
|
|
|
|
|
|
|
|
|
|
/**
|
|
|
|
|
* Установить заголовок страницы ($_TITLE для legacy header).
|
|
|
|
|
*/
|
2026-04-16 22:35:07 +03:00
|
|
|
protected function setTitle($title) {
|
2026-02-24 21:02:41 +03:00
|
|
|
$this->title = $title;
|
|
|
|
|
$GLOBALS['_TITLE'] = $title;
|
|
|
|
|
}
|
|
|
|
|
|
|
|
|
|
/**
|
2026-04-09 21:24:48 +03:00
|
|
|
* Проверка общих прав доступа.
|
|
|
|
|
* При отказе — redirect на главную + exit.
|
2026-02-24 21:02:41 +03:00
|
|
|
*/
|
2026-04-16 22:35:07 +03:00
|
|
|
protected function requirePermission() {
|
2026-04-09 21:24:48 +03:00
|
|
|
if (!PageAuthorization::checkPermissions()) {
|
|
|
|
|
AdminHelpers::goHome();
|
2026-02-24 21:02:41 +03:00
|
|
|
exit;
|
|
|
|
|
}
|
|
|
|
|
}
|
|
|
|
|
|
|
|
|
|
/**
|
|
|
|
|
* Проверка расширенных прав (hasPermissions).
|
2026-04-09 21:24:48 +03:00
|
|
|
* При отказе — redirect на главную + exit.
|
2026-02-24 21:02:41 +03:00
|
|
|
*
|
|
|
|
|
* @param string $type Тип прав ('adv' и т.д.)
|
|
|
|
|
* @param string $key Ключ прав ('edit_user' и т.д.)
|
|
|
|
|
*/
|
2026-04-16 22:35:07 +03:00
|
|
|
protected function requireAdvPermission($type, $key) {
|
2026-04-09 21:24:48 +03:00
|
|
|
if (!Authorization::check($type, $key)) {
|
|
|
|
|
AdminHelpers::goHome();
|
2026-02-24 21:02:41 +03:00
|
|
|
exit;
|
|
|
|
|
}
|
|
|
|
|
}
|
|
|
|
|
|
|
|
|
|
/**
|
|
|
|
|
* Render: header → view → footer → scripts.
|
|
|
|
|
*
|
|
|
|
|
* @param string $view Имя view-файла (без .php), напр. 'ips'
|
|
|
|
|
* @param array $data Данные для view (extract'd в scope)
|
|
|
|
|
*/
|
2026-04-16 22:35:07 +03:00
|
|
|
protected function render($view, array $data = []) {
|
2026-02-24 21:02:41 +03:00
|
|
|
// Layout functions
|
2026-06-24 20:10:34 +03:00
|
|
|
require_once MAIN_HOME . 'Public/Views/layouts/admin.php';
|
|
|
|
|
require_once MAIN_HOME . 'Public/Views/layouts/footer.php';
|
2026-02-24 21:02:41 +03:00
|
|
|
|
2026-02-27 22:32:39 +03:00
|
|
|
// Глобальные переменные, нужные view-шаблонам и legacy-файлам.
|
|
|
|
|
// Полный набор, включая переменные из bootstrap, functions.php
|
|
|
|
|
// и admin_constants.php, чтобы legacy body code мог их использовать.
|
2026-02-24 21:02:41 +03:00
|
|
|
$viewGlobals = [
|
2026-02-27 22:32:39 +03:00
|
|
|
// Core rendering
|
2026-04-16 22:35:07 +03:00
|
|
|
'language',
|
|
|
|
|
'db',
|
|
|
|
|
'rSettings',
|
|
|
|
|
'rMobile',
|
|
|
|
|
'rUserInfo',
|
|
|
|
|
'rPermissions',
|
|
|
|
|
'_TITLE',
|
|
|
|
|
'_STATUS',
|
|
|
|
|
'_PAGE',
|
|
|
|
|
'rRequest',
|
2026-02-27 22:32:39 +03:00
|
|
|
// Theme/UI
|
2026-04-16 22:35:07 +03:00
|
|
|
'rThemes',
|
|
|
|
|
'rHues',
|
2026-02-27 22:32:39 +03:00
|
|
|
// Servers
|
2026-04-16 22:35:07 +03:00
|
|
|
'rServers',
|
|
|
|
|
'allServers',
|
|
|
|
|
'rProxyServers',
|
|
|
|
|
'rServerError',
|
|
|
|
|
'allServersHealthy',
|
|
|
|
|
'updateRequired',
|
2026-02-27 22:32:39 +03:00
|
|
|
// Locale/Geo
|
2026-04-16 22:35:07 +03:00
|
|
|
'allowedLangs',
|
|
|
|
|
'rTMDBLanguages',
|
|
|
|
|
'rGeoCountries',
|
|
|
|
|
'rCountryCodes',
|
|
|
|
|
'rCountries',
|
2026-02-27 22:32:39 +03:00
|
|
|
// Devices & constants
|
2026-04-16 22:35:07 +03:00
|
|
|
'rMAGs',
|
|
|
|
|
'rTimezones',
|
2026-02-27 22:32:39 +03:00
|
|
|
// Status arrays (admin_constants.php)
|
2026-04-16 22:35:07 +03:00
|
|
|
'rStatusArray',
|
|
|
|
|
'rSearchStatusArray',
|
|
|
|
|
'rVODStatusArray',
|
|
|
|
|
'rWatchStatusArray',
|
|
|
|
|
'rFailureStatusArray',
|
|
|
|
|
'rStreamLogsArray',
|
|
|
|
|
'rResellerActions',
|
|
|
|
|
'rClientFilters',
|
2026-02-27 22:32:39 +03:00
|
|
|
// Permissions
|
2026-04-16 22:35:07 +03:00
|
|
|
'rPermissionKeys',
|
|
|
|
|
'rAdvPermissions',
|
2026-02-27 22:32:39 +03:00
|
|
|
// Misc from bootstrap
|
2026-04-16 22:35:07 +03:00
|
|
|
'rDetect',
|
|
|
|
|
'rTimeout',
|
|
|
|
|
'rProtocol',
|
2026-03-08 22:13:35 +03:00
|
|
|
// Reseller-specific
|
|
|
|
|
'rGenTrials',
|
2026-02-24 21:02:41 +03:00
|
|
|
];
|
|
|
|
|
foreach ($viewGlobals as $_g) {
|
|
|
|
|
if (array_key_exists($_g, $GLOBALS) && !array_key_exists($_g, $data)) {
|
|
|
|
|
$data[$_g] = $GLOBALS[$_g];
|
|
|
|
|
}
|
|
|
|
|
}
|
|
|
|
|
unset($_g);
|
|
|
|
|
|
2026-04-13 21:51:08 +03:00
|
|
|
extract($data, EXTR_SKIP);
|
2026-02-24 21:02:41 +03:00
|
|
|
|
2026-06-24 20:10:34 +03:00
|
|
|
$__viewsDir = MAIN_HOME . 'Public/Views/' . $this->scope . '/';
|
2026-02-24 21:02:41 +03:00
|
|
|
|
|
|
|
|
// 1. Header
|
|
|
|
|
renderUnifiedLayoutHeader($this->scope);
|
|
|
|
|
|
2026-03-08 22:13:35 +03:00
|
|
|
// Header may define new globals (e.g. reseller header sets rGenTrials)
|
|
|
|
|
foreach ($viewGlobals as $_g) {
|
|
|
|
|
if (!isset($$_g) && array_key_exists($_g, $GLOBALS)) {
|
|
|
|
|
$$_g = $GLOBALS[$_g];
|
|
|
|
|
}
|
|
|
|
|
}
|
|
|
|
|
unset($_g);
|
|
|
|
|
|
2026-02-24 21:02:41 +03:00
|
|
|
// 2. View content
|
2026-02-27 22:32:39 +03:00
|
|
|
$__viewFile = $__viewsDir . $view . '.php';
|
2026-02-24 21:02:41 +03:00
|
|
|
|
2026-02-27 22:32:39 +03:00
|
|
|
if (file_exists($__viewFile)) {
|
|
|
|
|
require $__viewFile;
|
2026-02-24 21:02:41 +03:00
|
|
|
}
|
|
|
|
|
}
|
|
|
|
|
|
|
|
|
|
/**
|
|
|
|
|
* JSON-ответ.
|
|
|
|
|
*/
|
2026-04-16 22:35:07 +03:00
|
|
|
protected function json(array $data, $code = 200) {
|
2026-02-24 21:02:41 +03:00
|
|
|
http_response_code($code);
|
|
|
|
|
header('Content-Type: application/json');
|
|
|
|
|
echo json_encode($data);
|
|
|
|
|
exit;
|
|
|
|
|
}
|
|
|
|
|
|
|
|
|
|
/**
|
|
|
|
|
* Редирект.
|
|
|
|
|
*/
|
2026-04-16 22:35:07 +03:00
|
|
|
protected function redirect($url) {
|
2026-02-24 21:02:41 +03:00
|
|
|
header('Location: ' . $url);
|
|
|
|
|
exit;
|
|
|
|
|
}
|
|
|
|
|
|
|
|
|
|
/**
|
2026-03-07 21:53:45 +03:00
|
|
|
* Получить параметр запроса (GET/POST/RequestManager::getAll()).
|
2026-02-24 21:02:41 +03:00
|
|
|
*
|
|
|
|
|
* @param string $key
|
|
|
|
|
* @param mixed $default
|
|
|
|
|
* @return mixed
|
|
|
|
|
*/
|
2026-04-16 22:35:07 +03:00
|
|
|
protected function input($key, $default = null) {
|
2026-03-07 21:53:45 +03:00
|
|
|
// Приоритет: RequestManager → $_REQUEST
|
|
|
|
|
if (isset(RequestManager::getAll()[$key])) {
|
|
|
|
|
return RequestManager::getAll()[$key];
|
2026-02-24 21:02:41 +03:00
|
|
|
}
|
|
|
|
|
return isset($_REQUEST[$key]) ? $_REQUEST[$key] : $default;
|
|
|
|
|
}
|
|
|
|
|
|
|
|
|
|
/**
|
|
|
|
|
* Получить текущий статус из запроса (?status=...).
|
|
|
|
|
*
|
|
|
|
|
* @return mixed|null
|
|
|
|
|
*/
|
2026-04-16 22:35:07 +03:00
|
|
|
protected function getStatus() {
|
2026-02-24 21:02:41 +03:00
|
|
|
return isset($GLOBALS['_STATUS']) ? $GLOBALS['_STATUS'] : $this->input('status');
|
|
|
|
|
}
|
|
|
|
|
}
|