import { NextResponse } from "next/server";
import type { NextRequest } from "next/server";
import { getSessionClientId } from "@/lib/auth";
import { isAdminSession } from "@/lib/adminAuth";
import { deleteTestimonialAction, updateTestimonialAction, moveTestimonialAction } from "@/lib/actions/testimonials";
import { corsHeaders, corsPreflight } from "@/lib/teamApiCors";

export async function OPTIONS(request: NextRequest) {
  return corsPreflight(request);
}

// PATCH nimmt sowohl reines JSON (Reorder) als auch Multipart (Bearbeiten,
// inkl. optional neuem Bild) an — Content-Type entscheidet den Zweig.
export async function PATCH(request: NextRequest, { params }: { params: Promise<{ itemId: string }> }) {
  const headers = corsHeaders(request);
  const clientId = await getSessionClientId();
  if (!clientId || !(await isAdminSession())) {
    return NextResponse.json({ error: "Nicht angemeldet." }, { status: 401, headers });
  }
  const { itemId } = await params;

  if (request.headers.get("content-type")?.includes("application/json")) {
    const body = await request.json().catch(() => null);
    if (body?.direction === "up" || body?.direction === "down") {
      await moveTestimonialAction(itemId, body.direction);
      return NextResponse.json({ ok: true }, { headers });
    }
    return NextResponse.json({ error: "Ungültige Anfrage." }, { status: 400, headers });
  }

  const formData = await request.formData();
  await updateTestimonialAction(itemId, formData);
  return NextResponse.json({ ok: true }, { headers });
}

export async function DELETE(request: NextRequest, { params }: { params: Promise<{ itemId: string }> }) {
  const headers = corsHeaders(request);
  const clientId = await getSessionClientId();
  if (!clientId || !(await isAdminSession())) {
    return NextResponse.json({ error: "Nicht angemeldet." }, { status: 401, headers });
  }
  const { itemId } = await params;
  await deleteTestimonialAction(itemId);
  return NextResponse.json({ ok: true }, { headers });
}
