import { NextResponse } from "next/server";
import type { NextRequest } from "next/server";
import { getSessionClientId } from "@/lib/auth";
import { isAdminSession, hasPermission } from "@/lib/adminAuth";
import { generateStoryRecap } from "@/lib/storyRecap";
import { corsHeaders, corsPreflight } from "@/lib/teamApiCors";

export async function OPTIONS(request: NextRequest) {
  return corsPreflight(request);
}

// Cross-Origin-Pendant zu /api/orders/[orderId]/story-recap.
export async function GET(request: NextRequest, { params }: { params: Promise<{ orderId: string }> }) {
  const headers = corsHeaders(request);
  const clientId = await getSessionClientId();
  if (!clientId || !(await isAdminSession()) || !(await hasPermission("orders_edit"))) {
    return NextResponse.json({ error: "Nicht angemeldet." }, { status: 401, headers });
  }
  const { orderId } = await params;
  const image = await generateStoryRecap(orderId);
  if (!image) return NextResponse.json({ error: "Keine Fotos für diesen Auftrag gefunden." }, { status: 404, headers });

  return new NextResponse(new Uint8Array(image), { headers: { ...headers, "Content-Type": "image/jpeg", "Cache-Control": "private, max-age=0, no-store" } });
}
