import { NextRequest, NextResponse } from 'next/server';
import { getSession } from '@/lib/auth';
import { db, schema } from '@/lib/db';
import { eq, and } from 'drizzle-orm';

export async function POST(request: NextRequest) {
  const session = await getSession(request.cookies.get('scriba.access_token')?.value);
  if (!session) return NextResponse.json({ error: 'Unauthorized' }, { status: 401 });

  const body = await request.json().catch(() => ({}));
  const token = typeof body.token === 'string' ? body.token.trim() : '';
  if (!token) return NextResponse.json({ error: 'Token is required' }, { status: 400 });

  // Support both HTTP access tokens (Bearer) and app passwords (username:password)
  let authHeader: string;
  let bbUser: any;

  if (token.includes(':')) {
    // App password format: username:app_password
    authHeader = `Basic ${Buffer.from(token).toString('base64')}`;
  } else {
    // HTTP access token (Bearer)
    authHeader = `Bearer ${token}`;
  }

  const res = await fetch('https://api.bitbucket.org/2.0/user', {
    headers: { Authorization: authHeader },
  });

  if (!res.ok) {
    return NextResponse.json(
      { error: 'Invalid token — Bitbucket rejected it. Use an HTTP access token or username:app_password.' },
      { status: 400 }
    );
  }
  bbUser = await res.json();

  // Store the original token (bearer or app password)
  const existing = await db.query.accounts.findFirst({
    where: and(eq(schema.accounts.userId, session.user.id), eq(schema.accounts.providerId, 'bitbucket')),
  });

  if (existing) {
    await db.update(schema.accounts)
      .set({ accessToken: token, accountId: bbUser.account_id, updatedAt: new Date() })
      .where(eq(schema.accounts.id, existing.id));
  } else {
    await db.insert(schema.accounts).values({
      id: `bitbucket-${session.user.id}`,
      userId: session.user.id,
      providerId: 'bitbucket',
      accountId: bbUser.account_id,
      accessToken: token,
    });
  }

  return NextResponse.json({
    connected: true,
    login: bbUser.username ?? bbUser.nickname,
    name: bbUser.display_name,
    avatar: bbUser.links?.avatar?.href ?? null,
    url: bbUser.links?.html?.href ?? null,
  });
}
