// app/api/admin/users/[userId]/route.ts import { NextResponse } from 'next/server'; import { getServerSession } from 'next-auth'; import { authOptions } from '@/lib/auth-options'; import { prisma } from '@/lib/prisma'; export async function GET( req: Request, { params }: { params: Promise<{ userId: string }> } ) { try { const session = await getServerSession(authOptions); if (!session?.user?.email) { return NextResponse.json({ error: 'Unauthorized' }, { status: 401 }); } const role = (session as any)?.user?.role ?? null; if (!(role === 'admin' || role === 'superadmin')) { return NextResponse.json({ error: 'Forbidden' }, { status: 403 }); } const { userId } = await params; // Fetch user with all related data const user = await prisma.user.findUnique({ where: { id: userId }, select: { id: true, email: true, name: true, image: true, role: true, createdAt: true, enrollments: { select: { course: { select: { id: true, title: true, }, }, }, }, progress: { select: { id: true, videoId: true, watchedSec: true, lastPos: true, percent: true, completed: true, durationSec: true, updatedAt: true, createdAt: true, video: { select: { id: true, title: true, }, }, }, orderBy: { updatedAt: 'desc', }, }, comments: { select: { id: true, content: true, createdAt: true, video: { select: { id: true, title: true, }, }, replies: { select: { id: true, }, }, }, orderBy: { createdAt: 'desc', }, }, }, }); if (!user) { return NextResponse.json({ error: 'User not found' }, { status: 404 }); } return NextResponse.json(user); } catch (err: any) { console.error('fetch user detail error', err); return NextResponse.json( { error: err?.message ?? 'server error' }, { status: 500 } ); } } export async function DELETE( req: Request, { params }: { params: Promise<{ userId: string }> } ) { try { const session = await getServerSession(authOptions); if (!session?.user?.email) { return NextResponse.json({ error: 'Unauthorized' }, { status: 401 }); } const role = (session as any)?.user?.role ?? null; if (!(role === 'admin' || role === 'superadmin')) { return NextResponse.json({ error: 'Forbidden' }, { status: 403 }); } const { userId } = await params; // Prevent deleting yourself const currentUser = await prisma.user.findUnique({ where: { email: session.user.email }, }); if (currentUser?.id === userId) { return NextResponse.json( { error: 'Cannot delete your own account' }, { status: 400 } ); } // Delete user with cascading deletes handled by Prisma schema // The schema has onDelete: Cascade for most relations const deletedUser = await prisma.user.delete({ where: { id: userId }, }); return NextResponse.json({ message: 'User deleted successfully', deleted: deletedUser.email, }); } catch (err: any) { console.error('delete user error', err); return NextResponse.json( { error: err?.message ?? 'server error' }, { status: 500 } ); } }