-- =====================================================================
-- SIMAP — Perbaikan izin yang terlewat
--
--   mysql -u root -p simap_db < database/07_perbaikan_izin.sql
--
-- `master.jadwal.manage` dipakai tampilan untuk menyembunyikan formulir
-- pengaturan jadwal, tetapi tidak pernah terdaftar sebagai izin. Akibatnya
-- hanya superadmin yang dapat mengatur jadwal pelajaran, sementara kepala
-- sekolah, tata usaha, dan operator — yang sehari-hari mengerjakannya —
-- tidak melihat formulirnya sama sekali.
-- =====================================================================

SET NAMES utf8mb4;

INSERT IGNORE INTO permissions (kode, nama, modul) VALUES
 ('master.jadwal.manage', 'Mengatur jadwal pelajaran', 'master');

INSERT IGNORE INTO role_permission (role_id, permission_id)
SELECT r.id, p.id FROM roles r JOIN permissions p ON p.kode = 'master.jadwal.manage'
 WHERE r.kode IN ('SUPERADMIN','KEPALA_SEKOLAH','TU','OPERATOR');

SELECT p.kode, GROUP_CONCAT(r.kode ORDER BY r.kode) AS pemilik
  FROM permissions p
  JOIN role_permission rp ON rp.permission_id = p.id
  JOIN roles r ON r.id = rp.role_id
 WHERE p.kode = 'master.jadwal.manage' GROUP BY p.id;
