// src/app/api/employees/[id]/documents/route.ts
import { NextRequest, NextResponse } from "next/server";
import { getServerSession } from "next-auth";
import { authOptions } from "../../../auth/[...nextauth]/route";
import { prisma } from "@/lib/prisma";

export async function GET(
  request: NextRequest,
  { params }: { params: Promise<{ id: string }> }
) {
  try {
    const session = await getServerSession(authOptions);

    // Verificar autenticación
    if (!session || !session.user) {
      return NextResponse.json({ error: "No autenticado" }, { status: 401 });
    }

    // Verificar que sea administrador (opcional: puedes permitir que el usuario vea sus propios documentos)
    if (session.user.role !== "ADMIN") {
      return NextResponse.json(
        {
          error:
            "No tienes permisos para ver los documentos de otros empleados",
        },
        { status: 403 }
      );
    }

    const { id: employeeId } = await params;

    // Obtener el empleado
    const employee = await prisma.user.findUnique({
      where: { id: employeeId },
      select: {
        id: true,
        name: true,
        username: true,
      },
    });

    if (!employee) {
      return NextResponse.json(
        { error: "Empleado no encontrado" },
        { status: 404 }
      );
    }

    // Obtener los documentos del empleado
    const documents = await prisma.document.findMany({
      where: {
        ownerId: employeeId,
      },
      include: {
        owner: {
          select: {
            id: true,
            name: true,
            username: true,
          },
        },
      },
      orderBy: {
        createdAt: "desc",
      },
    });

    // Generar URLs firmadas para cada documento
    const documentsWithSignedUrls = await Promise.all(
      documents.map(async (doc) => {
        let fileNameInStorage = doc.fileUrl;

        if (fileNameInStorage.includes("/")) {
          fileNameInStorage = fileNameInStorage.substring(
            fileNameInStorage.lastIndexOf("/") + 1
          );
        }

        // Aquí deberías tener tu función getSignedUrlForDocument, o reutilizarla desde document-actions.ts
        // Por ahora, lo simulamos con una URL temporal
        const signedUrl = `https://fake-url.com/${fileNameInStorage}`; // 👈 Reemplaza esto con tu lógica real

        return {
          ...doc,
          fileUrl: signedUrl,
        };
      })
    );

    return NextResponse.json({
      success: true,
      documents: documentsWithSignedUrls,
      employee: employee,
    });
  } catch (error) {
    console.error("Error al obtener documentos del empleado:", error);
    return NextResponse.json(
      { error: "Error interno del servidor" },
      { status: 500 }
    );
  }
}
