Files
twotalesanimation 81ad7e4ea9 Initial commit
2026-06-11 10:46:09 +02:00

151 lines
3.7 KiB
TypeScript

// app/api/admin/users/[userId]/route.ts
import { NextResponse } from 'next/server';
import { getServerSession } from 'next-auth';
import { authOptions } from '@/lib/auth-options';
import { prisma } from '@/lib/prisma';
export async function GET(
req: Request,
{ params }: { params: Promise<{ userId: string }> }
) {
try {
const session = await getServerSession(authOptions);
if (!session?.user?.email) {
return NextResponse.json({ error: 'Unauthorized' }, { status: 401 });
}
const role = (session as any)?.user?.role ?? null;
if (!(role === 'admin' || role === 'superadmin')) {
return NextResponse.json({ error: 'Forbidden' }, { status: 403 });
}
const { userId } = await params;
// Fetch user with all related data
const user = await prisma.user.findUnique({
where: { id: userId },
select: {
id: true,
email: true,
name: true,
image: true,
role: true,
createdAt: true,
enrollments: {
select: {
course: {
select: {
id: true,
title: true,
},
},
},
},
progress: {
select: {
id: true,
videoId: true,
watchedSec: true,
lastPos: true,
percent: true,
completed: true,
durationSec: true,
updatedAt: true,
createdAt: true,
video: {
select: {
id: true,
title: true,
},
},
},
orderBy: {
updatedAt: 'desc',
},
},
comments: {
select: {
id: true,
content: true,
createdAt: true,
video: {
select: {
id: true,
title: true,
},
},
replies: {
select: {
id: true,
},
},
},
orderBy: {
createdAt: 'desc',
},
},
},
});
if (!user) {
return NextResponse.json({ error: 'User not found' }, { status: 404 });
}
return NextResponse.json(user);
} catch (err: any) {
console.error('fetch user detail error', err);
return NextResponse.json(
{ error: err?.message ?? 'server error' },
{ status: 500 }
);
}
}
export async function DELETE(
req: Request,
{ params }: { params: Promise<{ userId: string }> }
) {
try {
const session = await getServerSession(authOptions);
if (!session?.user?.email) {
return NextResponse.json({ error: 'Unauthorized' }, { status: 401 });
}
const role = (session as any)?.user?.role ?? null;
if (!(role === 'admin' || role === 'superadmin')) {
return NextResponse.json({ error: 'Forbidden' }, { status: 403 });
}
const { userId } = await params;
// Prevent deleting yourself
const currentUser = await prisma.user.findUnique({
where: { email: session.user.email },
});
if (currentUser?.id === userId) {
return NextResponse.json(
{ error: 'Cannot delete your own account' },
{ status: 400 }
);
}
// Delete user with cascading deletes handled by Prisma schema
// The schema has onDelete: Cascade for most relations
const deletedUser = await prisma.user.delete({
where: { id: userId },
});
return NextResponse.json({
message: 'User deleted successfully',
deleted: deletedUser.email,
});
} catch (err: any) {
console.error('delete user error', err);
return NextResponse.json(
{ error: err?.message ?? 'server error' },
{ status: 500 }
);
}
}