import { NextRequest, NextResponse } from 'next/server';
import { getSession } from '@/lib/auth';
import { db, schema } from '@/lib/db';
import { eq, and } from 'drizzle-orm';

export async function POST(request: NextRequest) {
  const session = await getSession(request.cookies.get('scriba.access_token')?.value);
  if (!session) return NextResponse.json({ error: 'Unauthorized' }, { status: 401 });

  const body = await request.json().catch(() => ({}));
  const pat = typeof body.token === 'string' ? body.token.trim() : '';
  if (!pat) return NextResponse.json({ error: 'Token is required' }, { status: 400 });

  const basicAuth = Buffer.from(`:${pat}`).toString('base64');
  const res = await fetch(
    'https://app.vssps.visualstudio.com/_apis/profile/profiles/me?api-version=6.0',
    { headers: { Authorization: `Basic ${basicAuth}` } }
  );

  if (!res.ok) {
    return NextResponse.json(
      { error: 'Invalid token — Azure DevOps rejected it. Make sure it has Code (Read) scope.' },
      { status: 400 }
    );
  }
  const azUser = await res.json();

  const existing = await db.query.accounts.findFirst({
    where: and(eq(schema.accounts.userId, session.user.id), eq(schema.accounts.providerId, 'azure')),
  });

  if (existing) {
    await db.update(schema.accounts)
      .set({ accessToken: pat, accountId: azUser.id, updatedAt: new Date() })
      .where(eq(schema.accounts.id, existing.id));
  } else {
    await db.insert(schema.accounts).values({
      id: `azure-${session.user.id}`,
      userId: session.user.id,
      providerId: 'azure',
      accountId: azUser.id,
      accessToken: pat,
    });
  }

  return NextResponse.json({
    connected: true,
    login: azUser.emailAddress,
    name: azUser.displayName,
    avatar: null,
    url: null,
  });
}
