import { NextResponse } from "next/server";
import type { NextRequest } from "next/server";
import { getSessionClientId } from "@/lib/auth";
import { isAdminSession, hasPermission } from "@/lib/adminAuth";
import { getSettings } from "@/lib/settings";
import { isStripeConfigured } from "@/lib/stripe";
import { corsHeaders, corsPreflight } from "@/lib/teamApiCors";

export async function OPTIONS(request: NextRequest) {
  return corsPreflight(request);
}

// Nur die alltagsrelevanten Panels (Rechnungsdaten, Banner, Wartungsmodus,
// Steuerrücklage, Fahrtkosten-Satz) — die übrigen ~14 Panels (Empfehlungs-/
// Treue-/Wiederansprache-Programme, Erinnerungen, Google-Sync, Rechtstexte
// etc.) bleiben bewusst Web-only, siehe Phase-Kontext. Zahlungs-Einstellungen
// nur lesend (bewusst kein Umschalter — Geschäft ist noch nicht formell
// gegründet, siehe Projektnotiz, das ist keine Aktion für ein schnelles
// Umschalten aus der App heraus).
export async function GET(request: NextRequest) {
  const headers = corsHeaders(request);
  const clientId = await getSessionClientId();
  if (!clientId || !(await isAdminSession())) {
    return NextResponse.json({ error: "Nicht angemeldet." }, { status: 401, headers });
  }
  if (!(await hasPermission("settings"))) {
    return NextResponse.json({ error: "Keine Berechtigung." }, { status: 403, headers });
  }
  const settings = await getSettings();
  return NextResponse.json(
    {
      invoiceSettings: settings.invoiceSettings,
      bannerSettings: settings.bannerSettings,
      maintenanceMode: settings.maintenanceMode,
      taxReserveSettings: settings.taxReserveSettings,
      mileageSettings: settings.mileageSettings,
      paymentSettings: { enabled: settings.paymentSettings?.enabled ?? false, configured: isStripeConfigured() },
      voucherSettings: settings.voucherSettings,
    },
    { headers }
  );
}
