import { NextResponse } from "next/server";
import type { NextRequest } from "next/server";
import { getSessionClientId } from "@/lib/auth";
import { isAdminSession } from "@/lib/adminAuth";
import { updateTodoTemplateAction, deleteTodoTemplateAction } from "@/lib/actions/todos";
import { corsHeaders, corsPreflight } from "@/lib/teamApiCors";

export async function OPTIONS(request: NextRequest) {
  return corsPreflight(request);
}

export async function PATCH(request: NextRequest, { params }: { params: Promise<{ templateId: string }> }) {
  const headers = corsHeaders(request);
  const viewerId = await getSessionClientId();
  if (!viewerId || !(await isAdminSession())) {
    return NextResponse.json({ error: "Nicht angemeldet." }, { status: 401, headers });
  }
  const { templateId } = await params;
  const body = await request.json().catch(() => null);
  const formData = new FormData();
  formData.set("name", typeof body?.name === "string" ? body.name : "");
  formData.set("defaultProject", typeof body?.defaultProject === "string" ? body.defaultProject : "");
  formData.set("items", typeof body?.itemsText === "string" ? body.itemsText : "");

  const result = await updateTodoTemplateAction(templateId, {}, formData);
  if (result?.error) return NextResponse.json({ error: result.error }, { status: 400, headers });
  return NextResponse.json({ ok: true }, { headers });
}

export async function DELETE(request: NextRequest, { params }: { params: Promise<{ templateId: string }> }) {
  const headers = corsHeaders(request);
  const viewerId = await getSessionClientId();
  if (!viewerId || !(await isAdminSession())) {
    return NextResponse.json({ error: "Nicht angemeldet." }, { status: 401, headers });
  }
  const { templateId } = await params;
  await deleteTodoTemplateAction(templateId);
  return NextResponse.json({ ok: true }, { headers });
}
