import { NextRequest, NextResponse } from "next/server";
import { connectDB } from "@/lib/db";
import { Invoice } from "@/models/Invoice";
import { Client } from "@/models/Client";
import { getSessionClientId } from "@/lib/auth";
import { hasPermission } from "@/lib/adminAuth";
import { renderInvoicePdf } from "@/lib/invoicePdf";
import { embedZugferd } from "@/lib/zugferd";

export async function GET(_req: NextRequest, { params }: { params: Promise<{ invoiceId: string }> }) {
  const { invoiceId } = await params;
  const [clientId, isAdmin] = await Promise.all([getSessionClientId(), hasPermission("invoicing")]);
  if (!clientId && !isAdmin) return new NextResponse("Unauthorized", { status: 401 });

  await connectDB();
  const invoice = await Invoice.findById(invoiceId).lean();
  if (!invoice || (!isAdmin && String(invoice.clientId) !== clientId)) {
    return new NextResponse("Not found", { status: 404 });
  }

  // Sprache richtet sich nach der hinterlegten Sprache der Rechnungs-
  // empfängerin/des -empfängers, nicht nach der Sprache des Abrufenden
  // (relevant, wenn ein Admin die Rechnung eines englischsprachigen Kunden
  // abruft — die Rechnung selbst bleibt für den Kunden lesbar).
  const invoiceClient = await Client.findById(invoice.clientId).select("locale").lean();
  const locale = invoiceClient?.locale === "en" ? "en" : "de";

  const basePdf = await renderInvoicePdf(invoice, locale);

  let finalPdf: Uint8Array = new Uint8Array(basePdf);
  try {
    finalPdf = await embedZugferd(finalPdf, invoice);
  } catch (err) {
    // ZUGFeRD-Einbettung darf den Rechnungsdownload nie blockieren — im
    // schlimmsten Fall gibt es die normale (nicht-hybride) PDF-Rechnung.
    console.error("ZUGFeRD-Einbettung fehlgeschlagen, liefere normale PDF-Rechnung:", err);
  }

  return new NextResponse(Buffer.from(finalPdf), {
    headers: {
      "Content-Type": "application/pdf",
      "Content-Disposition": `inline; filename="rechnung-${invoice.number}.pdf"`,
      "Cache-Control": "private, max-age=0, no-store",
    },
  });
}
