import { NextRequest, NextResponse } from "next/server";
import { getServerSession } from "next-auth";
import { authOptions } from "../../auth/[...nextauth]/route";
import { categoryService } from "@/lib/services/categoryService";

/**
 * PUT /api/categories/[id]
 * Actualizar una categoría (solo ADMIN)
 */
export async function PUT(
  request: NextRequest,
  { params }: { params: Promise<{ id: string }> }
) {
  try {
    const session = await getServerSession(authOptions);

    if (!session || !session.user) {
      return NextResponse.json({ error: "No autenticado" }, { status: 401 });
    }

    if (session.user.role !== "ADMIN") {
      return NextResponse.json(
        { error: "No tienes permisos para actualizar categorías" },
        { status: 403 }
      );
    }

    const { id } = await params;
    const body = await request.json();
    const { name, description, color, icon, expenseType, paymentMethod } = body;

    await categoryService.updateCategory(
      id,
      {
        name: name?.trim(),
        description: description?.trim(),
        color,
        icon,
        expenseType: expenseType?.trim(),
        paymentMethod: paymentMethod?.trim(),
      },
      session.user.role
    );

    return NextResponse.json({ success: true });
  } catch (error) {
    console.error("❌ [PUT /api/categories/[id]] Error:", error);
    const errorMessage = error instanceof Error ? error.message : "Error desconocido";
    return NextResponse.json(
      { error: errorMessage },
      { status: error instanceof Error && error.message.includes("permisos") ? 403 : 500 }
    );
  }
}

/**
 * DELETE /api/categories/[id]
 * Eliminar una categoría (solo ADMIN)
 */
export async function DELETE(
  request: NextRequest,
  { params }: { params: Promise<{ id: string }> }
) {
  try {
    const session = await getServerSession(authOptions);

    if (!session || !session.user) {
      return NextResponse.json({ error: "No autenticado" }, { status: 401 });
    }

    if (session.user.role !== "ADMIN") {
      return NextResponse.json(
        { error: "No tienes permisos para eliminar categorías" },
        { status: 403 }
      );
    }

    const { id } = await params;

    await categoryService.deleteCategory(id, session.user.role);

    return NextResponse.json({ success: true });
  } catch (error) {
    console.error("❌ [DELETE /api/categories/[id]] Error:", error);
    const errorMessage = error instanceof Error ? error.message : "Error desconocido";
    return NextResponse.json(
      { error: errorMessage },
      { status: error instanceof Error && error.message.includes("permisos") ? 403 : 500 }
    );
  }
}
