import { NextRequest, NextResponse } from 'next/server';
import { getSession } from '@/lib/auth';
import { db, schema } from '@/lib/db';
import { eq, and } from 'drizzle-orm';

function getAuthHeader(token: string): string {
  return token.includes(':')
    ? `Basic ${Buffer.from(token).toString('base64')}`
    : `Bearer ${token}`;
}

export async function GET(request: NextRequest) {
  const session = await getSession(request.cookies.get('scriba.access_token')?.value);
  if (!session) return NextResponse.json({ error: 'Unauthorized' }, { status: 401 });

  const account = await db.query.accounts.findFirst({
    where: and(eq(schema.accounts.userId, session.user.id), eq(schema.accounts.providerId, 'bitbucket')),
  });

  if (!account?.accessToken) return NextResponse.json({ branches: [] });

  const { searchParams } = new URL(request.url);
  const workspace = searchParams.get('workspace');
  const repoSlug = searchParams.get('repo');
  if (!workspace || !repoSlug) return NextResponse.json({ branches: [] });

  const res = await fetch(
    `https://api.bitbucket.org/2.0/repositories/${encodeURIComponent(workspace)}/${encodeURIComponent(repoSlug)}/refs/branches?pagelen=100`,
    { headers: { Authorization: getAuthHeader(account.accessToken) } }
  );

  if (!res.ok) return NextResponse.json({ branches: [] });
  const data = await res.json();
  return NextResponse.json({ branches: (data.values ?? []).map((b: any) => b.name) });
}
