2025-07-23 07:50:44 -04:00
|
|
|
import { NextResponse } from 'next/server';
|
|
|
|
|
import { sql } from '@vercel/postgres';
|
2025-07-23 08:05:14 -04:00
|
|
|
import { verifyToken, isAdmin } from '../auth-utils.js';
|
2025-07-23 07:50:44 -04:00
|
|
|
|
|
|
|
|
// Rate limiting for external APIs
|
|
|
|
|
const rateLimiters = {
|
|
|
|
|
mtg: { lastCall: 0, minInterval: 50 }, // 50ms between calls
|
|
|
|
|
pokemon: { lastCall: 0, minInterval: 100 }, // 100ms between calls
|
|
|
|
|
lorcana: { lastCall: 0, minInterval: 100 } // 100ms between calls
|
|
|
|
|
};
|
|
|
|
|
|
|
|
|
|
async function waitForRateLimit(api) {
|
|
|
|
|
const now = Date.now();
|
|
|
|
|
const limiter = rateLimiters[api];
|
|
|
|
|
const timeSinceLastCall = now - limiter.lastCall;
|
|
|
|
|
|
|
|
|
|
if (timeSinceLastCall < limiter.minInterval) {
|
|
|
|
|
await new Promise(resolve =>
|
|
|
|
|
setTimeout(resolve, limiter.minInterval - timeSinceLastCall)
|
|
|
|
|
);
|
|
|
|
|
}
|
|
|
|
|
|
|
|
|
|
limiter.lastCall = Date.now();
|
|
|
|
|
}
|
|
|
|
|
|
|
|
|
|
// Load MTG cards from Scryfall
|
|
|
|
|
async function loadMTGCards() {
|
|
|
|
|
console.log('🃏 Loading MTG cards from Scryfall...');
|
|
|
|
|
|
|
|
|
|
try {
|
|
|
|
|
// Get total count first
|
|
|
|
|
const countResponse = await fetch('https://api.scryfall.com/cards/search?q=game:paper');
|
|
|
|
|
const countData = await countResponse.json();
|
|
|
|
|
const totalCards = countData.total_cards;
|
|
|
|
|
|
|
|
|
|
console.log(`📊 Found ${totalCards} MTG cards to load`);
|
|
|
|
|
|
|
|
|
|
let loadedCount = 0;
|
|
|
|
|
let page = 1;
|
|
|
|
|
|
|
|
|
|
while (loadedCount < Math.min(totalCards, 1000)) { // Limit to 1000 for now
|
|
|
|
|
await waitForRateLimit('mtg');
|
|
|
|
|
|
|
|
|
|
const response = await fetch(`https://api.scryfall.com/cards/search?q=game:paper&page=${page}`);
|
|
|
|
|
const data = await response.json();
|
|
|
|
|
|
|
|
|
|
if (!data.data || data.data.length === 0) break;
|
|
|
|
|
|
|
|
|
|
for (const card of data.data) {
|
|
|
|
|
try {
|
|
|
|
|
await sql.query(`
|
|
|
|
|
INSERT INTO cards (
|
|
|
|
|
name, set_name, set_code, card_number, rarity, game, mana_cost, cmc,
|
|
|
|
|
card_type, colors, oracle_text, power, toughness, image_url,
|
|
|
|
|
stock_image_url, current_price, market_price, scryfall_id, verified
|
|
|
|
|
) VALUES ($1, $2, $3, $4, $5, $6, $7, $8, $9, $10, $11, $12, $13, $14, $15, $16, $17, $18, $19)
|
|
|
|
|
ON CONFLICT (scryfall_id) DO NOTHING
|
|
|
|
|
`, [
|
|
|
|
|
card.name,
|
|
|
|
|
card.set_name,
|
|
|
|
|
card.set,
|
|
|
|
|
card.collector_number,
|
|
|
|
|
card.rarity,
|
|
|
|
|
'MTG',
|
|
|
|
|
card.mana_cost,
|
|
|
|
|
card.cmc,
|
|
|
|
|
card.type_line,
|
|
|
|
|
JSON.stringify(card.colors),
|
|
|
|
|
card.oracle_text,
|
|
|
|
|
card.power,
|
|
|
|
|
card.toughness,
|
|
|
|
|
card.image_uris?.normal || card.image_uris?.small,
|
|
|
|
|
card.image_uris?.small,
|
|
|
|
|
card.prices?.usd ? parseFloat(card.prices.usd) : null,
|
|
|
|
|
card.prices?.usd_foil ? parseFloat(card.prices.usd_foil) : null,
|
|
|
|
|
card.id,
|
|
|
|
|
true
|
|
|
|
|
]);
|
|
|
|
|
|
|
|
|
|
loadedCount++;
|
|
|
|
|
} catch (error) {
|
|
|
|
|
console.error(`❌ Error loading MTG card ${card.name}:`, error);
|
|
|
|
|
}
|
|
|
|
|
}
|
|
|
|
|
|
|
|
|
|
page++;
|
|
|
|
|
console.log(`✅ Loaded ${loadedCount} MTG cards so far...`);
|
|
|
|
|
}
|
|
|
|
|
|
|
|
|
|
console.log(`🎉 Successfully loaded ${loadedCount} MTG cards`);
|
|
|
|
|
return loadedCount;
|
|
|
|
|
} catch (error) {
|
|
|
|
|
console.error('❌ Error loading MTG cards:', error);
|
|
|
|
|
return 0;
|
|
|
|
|
}
|
|
|
|
|
}
|
|
|
|
|
|
|
|
|
|
// Load Pokémon cards from Pokémon TCG API
|
|
|
|
|
async function loadPokemonCards() {
|
|
|
|
|
console.log('⚡ Loading Pokémon cards from Pokémon TCG API...');
|
|
|
|
|
|
|
|
|
|
try {
|
|
|
|
|
let loadedCount = 0;
|
|
|
|
|
let page = 1;
|
|
|
|
|
const pageSize = 250; // Max allowed by API
|
|
|
|
|
|
|
|
|
|
while (loadedCount < 1000) { // Limit to 1000 for now
|
|
|
|
|
await waitForRateLimit('pokemon');
|
|
|
|
|
|
|
|
|
|
const response = await fetch(`https://api.pokemontcg.io/v2/cards?page=${page}&pageSize=${pageSize}`, {
|
|
|
|
|
headers: {
|
|
|
|
|
'X-Api-Key': process.env.POKEMON_API_KEY || ''
|
|
|
|
|
}
|
|
|
|
|
});
|
|
|
|
|
|
|
|
|
|
const data = await response.json();
|
|
|
|
|
|
|
|
|
|
if (!data.data || data.data.length === 0) break;
|
|
|
|
|
|
|
|
|
|
for (const card of data.data) {
|
|
|
|
|
try {
|
|
|
|
|
await sql.query(`
|
|
|
|
|
INSERT INTO cards (
|
|
|
|
|
name, set_name, set_code, card_number, rarity, game, mana_cost, cmc,
|
|
|
|
|
card_type, colors, oracle_text, power, toughness, image_url,
|
|
|
|
|
stock_image_url, current_price, market_price, tcg_player_id, verified
|
|
|
|
|
) VALUES ($1, $2, $3, $4, $5, $6, $7, $8, $9, $10, $11, $12, $13, $14, $15, $16, $17, $18, $19)
|
|
|
|
|
ON CONFLICT (tcg_player_id) DO NOTHING
|
|
|
|
|
`, [
|
|
|
|
|
card.name,
|
|
|
|
|
card.set.name,
|
|
|
|
|
card.set.id,
|
|
|
|
|
card.number,
|
|
|
|
|
card.rarity,
|
|
|
|
|
'POKEMON',
|
|
|
|
|
card.convertedRetreatCost?.toString() || null,
|
|
|
|
|
card.convertedRetreatCost,
|
|
|
|
|
card.supertype + (card.subtypes ? ' - ' + card.subtypes.join(', ') : ''),
|
|
|
|
|
JSON.stringify(card.types || []),
|
|
|
|
|
card.flavorText || card.rules?.join(' ') || '',
|
|
|
|
|
card.attacks?.[0]?.damage || null,
|
|
|
|
|
card.hp || null,
|
|
|
|
|
card.images?.large,
|
|
|
|
|
card.images?.small,
|
|
|
|
|
card.cardmarket?.prices?.averageSellPrice ? parseFloat(card.cardmarket.prices.averageSellPrice) : null,
|
|
|
|
|
card.cardmarket?.prices?.lowPrice ? parseFloat(card.cardmarket.prices.lowPrice) : null,
|
|
|
|
|
card.id,
|
|
|
|
|
true
|
|
|
|
|
]);
|
|
|
|
|
|
|
|
|
|
loadedCount++;
|
|
|
|
|
} catch (error) {
|
|
|
|
|
console.error(`❌ Error loading Pokémon card ${card.name}:`, error);
|
|
|
|
|
}
|
|
|
|
|
}
|
|
|
|
|
|
|
|
|
|
page++;
|
|
|
|
|
console.log(`✅ Loaded ${loadedCount} Pokémon cards so far...`);
|
|
|
|
|
}
|
|
|
|
|
|
|
|
|
|
console.log(`🎉 Successfully loaded ${loadedCount} Pokémon cards`);
|
|
|
|
|
return loadedCount;
|
|
|
|
|
} catch (error) {
|
|
|
|
|
console.error('❌ Error loading Pokémon cards:', error);
|
|
|
|
|
return 0;
|
|
|
|
|
}
|
|
|
|
|
}
|
|
|
|
|
|
|
|
|
|
// Load Lorcana cards from multiple sources
|
|
|
|
|
async function loadLorcanaCards() {
|
|
|
|
|
console.log('🏰 Loading Lorcana cards from multiple sources...');
|
|
|
|
|
|
|
|
|
|
try {
|
|
|
|
|
let loadedCount = 0;
|
|
|
|
|
|
|
|
|
|
// Try Lorcana API first
|
|
|
|
|
try {
|
|
|
|
|
await waitForRateLimit('lorcana');
|
|
|
|
|
const response = await fetch('https://api.lorcana-api.com/cards/fetch?pagesize=1000');
|
|
|
|
|
const data = await response.json();
|
|
|
|
|
|
|
|
|
|
if (data.cards && data.cards.length > 0) {
|
|
|
|
|
console.log(`📊 Found ${data.cards.length} cards from Lorcana API`);
|
|
|
|
|
|
|
|
|
|
for (const card of data.cards) {
|
|
|
|
|
try {
|
|
|
|
|
await sql.query(`
|
|
|
|
|
INSERT INTO cards (
|
|
|
|
|
name, set_name, set_code, card_number, rarity, game, mana_cost, cmc,
|
|
|
|
|
card_type, colors, oracle_text, power, toughness, image_url,
|
|
|
|
|
stock_image_url, current_price, market_price, verified
|
|
|
|
|
) VALUES ($1, $2, $3, $4, $5, $6, $7, $8, $9, $10, $11, $12, $13, $14, $15, $16, $17, $18)
|
|
|
|
|
ON CONFLICT (name, set_code, card_number) DO NOTHING
|
|
|
|
|
`, [
|
|
|
|
|
card.name || card.card_name || card.title || '',
|
|
|
|
|
card.set?.name || card.set_name || '',
|
|
|
|
|
card.set?.code || card.set_code || '',
|
|
|
|
|
card.number || card.card_number || card.card_num || '',
|
|
|
|
|
card.rarity || card.rarity_name || '',
|
|
|
|
|
'LORCANA',
|
|
|
|
|
card.cost?.toString() || card.mana_cost || card.ink_cost?.toString() || '',
|
|
|
|
|
card.cost || card.cmc || card.ink_cost || 0,
|
|
|
|
|
card.type || card.card_type || card.type_name || '',
|
|
|
|
|
JSON.stringify(card.colors || card.ink || []),
|
|
|
|
|
card.text || card.oracle_text || card.description || card.effect || '',
|
|
|
|
|
card.strength?.toString() || card.power || card.attack?.toString() || '',
|
|
|
|
|
card.willpower?.toString() || card.toughness || card.defense?.toString() || '',
|
|
|
|
|
card.image_url || card.images?.small || card.images?.png || card.image || '',
|
|
|
|
|
card.image_url || card.images?.small || card.images?.png || card.image || '',
|
|
|
|
|
card.price?.market || card.current_price || null,
|
|
|
|
|
card.price?.low || card.market_price || null,
|
|
|
|
|
true
|
|
|
|
|
]);
|
|
|
|
|
|
|
|
|
|
loadedCount++;
|
|
|
|
|
} catch (error) {
|
|
|
|
|
console.error(`❌ Error loading Lorcana card ${card.name}:`, error);
|
|
|
|
|
}
|
|
|
|
|
}
|
|
|
|
|
}
|
|
|
|
|
} catch (error) {
|
|
|
|
|
console.log('❌ Lorcana API failed, trying Lorcast...');
|
|
|
|
|
}
|
|
|
|
|
|
|
|
|
|
// Try Lorcast API as fallback
|
|
|
|
|
if (loadedCount === 0) {
|
|
|
|
|
try {
|
|
|
|
|
await waitForRateLimit('lorcana');
|
|
|
|
|
const response = await fetch('https://api.lorcast.com/v0/cards');
|
|
|
|
|
const data = await response.json();
|
|
|
|
|
|
|
|
|
|
if (data.cards && data.cards.length > 0) {
|
|
|
|
|
console.log(`📊 Found ${data.cards.length} cards from Lorcast API`);
|
|
|
|
|
|
|
|
|
|
for (const card of data.cards) {
|
|
|
|
|
try {
|
|
|
|
|
await sql.query(`
|
|
|
|
|
INSERT INTO cards (
|
|
|
|
|
name, set_name, set_code, card_number, rarity, game, mana_cost, cmc,
|
|
|
|
|
card_type, colors, oracle_text, power, toughness, image_url,
|
|
|
|
|
stock_image_url, current_price, market_price, verified
|
|
|
|
|
) VALUES ($1, $2, $3, $4, $5, $6, $7, $8, $9, $10, $11, $12, $13, $14, $15, $16, $17, $18)
|
|
|
|
|
ON CONFLICT (name, set_code, card_number) DO NOTHING
|
|
|
|
|
`, [
|
|
|
|
|
card.name || card.card_name || card.title || '',
|
|
|
|
|
card.set?.name || card.set_name || '',
|
|
|
|
|
card.set?.code || card.set_code || '',
|
|
|
|
|
card.number || card.card_number || card.card_num || '',
|
|
|
|
|
card.rarity || card.rarity_name || '',
|
|
|
|
|
'LORCANA',
|
|
|
|
|
card.cost?.toString() || card.mana_cost || card.ink_cost?.toString() || '',
|
|
|
|
|
card.cost || card.cmc || card.ink_cost || 0,
|
|
|
|
|
card.type || card.card_type || card.type_name || '',
|
|
|
|
|
JSON.stringify(card.colors || card.ink || []),
|
|
|
|
|
card.text || card.oracle_text || card.description || card.effect || '',
|
|
|
|
|
card.strength?.toString() || card.power || card.attack?.toString() || '',
|
|
|
|
|
card.willpower?.toString() || card.toughness || card.defense?.toString() || '',
|
|
|
|
|
card.image_url || card.images?.small || card.images?.png || card.image || '',
|
|
|
|
|
card.image_url || card.images?.small || card.images?.png || card.image || '',
|
|
|
|
|
card.price?.market || card.current_price || null,
|
|
|
|
|
card.price?.low || card.market_price || null,
|
|
|
|
|
true
|
|
|
|
|
]);
|
|
|
|
|
|
|
|
|
|
loadedCount++;
|
|
|
|
|
} catch (error) {
|
|
|
|
|
console.error(`❌ Error loading Lorcana card ${card.name}:`, error);
|
|
|
|
|
}
|
|
|
|
|
}
|
|
|
|
|
}
|
|
|
|
|
} catch (error) {
|
|
|
|
|
console.error('❌ Lorcast API also failed:', error);
|
|
|
|
|
}
|
|
|
|
|
}
|
|
|
|
|
|
|
|
|
|
console.log(`🎉 Successfully loaded ${loadedCount} Lorcana cards`);
|
|
|
|
|
return loadedCount;
|
|
|
|
|
} catch (error) {
|
|
|
|
|
console.error('❌ Error loading Lorcana cards:', error);
|
|
|
|
|
return 0;
|
|
|
|
|
}
|
|
|
|
|
}
|
|
|
|
|
|
2025-07-23 07:57:22 -04:00
|
|
|
// GET /api/admin - Get admin data (card counts, user stats)
|
|
|
|
|
export async function GET(request) {
|
2025-07-23 07:50:44 -04:00
|
|
|
try {
|
|
|
|
|
const token = request.headers.get('authorization')?.replace('Bearer ', '');
|
|
|
|
|
const user = await verifyToken(token);
|
|
|
|
|
|
|
|
|
|
if (!user) {
|
|
|
|
|
return NextResponse.json({ error: 'Unauthorized' }, { status: 401 });
|
|
|
|
|
}
|
|
|
|
|
|
2025-07-23 08:05:14 -04:00
|
|
|
if (!isAdmin(user)) {
|
|
|
|
|
return NextResponse.json({ error: 'Admin access required' }, { status: 403 });
|
|
|
|
|
}
|
|
|
|
|
|
2025-07-23 07:50:44 -04:00
|
|
|
const { searchParams } = new URL(request.url);
|
2025-07-23 07:57:22 -04:00
|
|
|
const action = searchParams.get('action');
|
2025-07-23 07:50:44 -04:00
|
|
|
|
2025-07-23 07:57:22 -04:00
|
|
|
if (action === 'card-counts') {
|
|
|
|
|
// Get card counts from database
|
|
|
|
|
const result = await sql.query(`
|
|
|
|
|
SELECT
|
|
|
|
|
game,
|
|
|
|
|
COUNT(*) as count
|
|
|
|
|
FROM cards
|
|
|
|
|
GROUP BY game
|
|
|
|
|
`);
|
|
|
|
|
|
|
|
|
|
const counts = {};
|
|
|
|
|
result.rows.forEach(row => {
|
|
|
|
|
counts[row.game] = parseInt(row.count);
|
|
|
|
|
});
|
|
|
|
|
|
|
|
|
|
return NextResponse.json({
|
|
|
|
|
success: true,
|
|
|
|
|
counts,
|
|
|
|
|
total: Object.values(counts).reduce((sum, count) => sum + count, 0)
|
|
|
|
|
});
|
2025-07-23 07:50:44 -04:00
|
|
|
}
|
|
|
|
|
|
2025-07-23 07:57:22 -04:00
|
|
|
if (action === 'user-stats') {
|
|
|
|
|
// Get user statistics
|
|
|
|
|
const result = await sql.query(`
|
|
|
|
|
SELECT
|
|
|
|
|
COUNT(*) as total_users,
|
|
|
|
|
COUNT(CASE WHEN created_at >= NOW() - INTERVAL '7 days' THEN 1 END) as new_users_7d,
|
|
|
|
|
COUNT(CASE WHEN created_at >= NOW() - INTERVAL '30 days' THEN 1 END) as new_users_30d
|
|
|
|
|
FROM user_preferences
|
|
|
|
|
`);
|
|
|
|
|
|
|
|
|
|
return NextResponse.json({
|
|
|
|
|
success: true,
|
|
|
|
|
stats: result.rows[0]
|
|
|
|
|
});
|
2025-07-23 07:50:44 -04:00
|
|
|
}
|
|
|
|
|
|
2025-07-23 07:57:22 -04:00
|
|
|
return NextResponse.json({ error: 'Invalid action' }, { status: 400 });
|
2025-07-23 07:50:44 -04:00
|
|
|
|
|
|
|
|
} catch (error) {
|
2025-07-23 07:57:22 -04:00
|
|
|
console.error('❌ Error in admin GET:', error);
|
2025-07-23 07:50:44 -04:00
|
|
|
return NextResponse.json(
|
2025-07-23 07:57:22 -04:00
|
|
|
{ error: 'Failed to get admin data', details: error.message },
|
2025-07-23 07:50:44 -04:00
|
|
|
{ status: 500 }
|
|
|
|
|
);
|
|
|
|
|
}
|
|
|
|
|
}
|
|
|
|
|
|
2025-07-23 07:57:22 -04:00
|
|
|
// POST /api/admin - Load cards or manage users
|
|
|
|
|
export async function POST(request) {
|
2025-07-23 07:50:44 -04:00
|
|
|
try {
|
|
|
|
|
const token = request.headers.get('authorization')?.replace('Bearer ', '');
|
|
|
|
|
const user = await verifyToken(token);
|
|
|
|
|
|
|
|
|
|
if (!user) {
|
|
|
|
|
return NextResponse.json({ error: 'Unauthorized' }, { status: 401 });
|
|
|
|
|
}
|
|
|
|
|
|
2025-07-23 08:05:14 -04:00
|
|
|
if (!isAdmin(user)) {
|
|
|
|
|
return NextResponse.json({ error: 'Admin access required' }, { status: 403 });
|
|
|
|
|
}
|
|
|
|
|
|
2025-07-23 07:57:22 -04:00
|
|
|
const { searchParams } = new URL(request.url);
|
|
|
|
|
const action = searchParams.get('action');
|
2025-07-23 07:50:44 -04:00
|
|
|
|
2025-07-23 07:57:22 -04:00
|
|
|
if (action === 'load-cards') {
|
|
|
|
|
const { game } = await request.json();
|
|
|
|
|
|
|
|
|
|
console.log(`🚀 Starting card loading process for game: ${game}`);
|
|
|
|
|
|
|
|
|
|
let results = {};
|
|
|
|
|
|
|
|
|
|
if (game === 'MTG' || game === 'ALL') {
|
|
|
|
|
results.mtg = await loadMTGCards();
|
|
|
|
|
}
|
|
|
|
|
|
|
|
|
|
if (game === 'POKEMON' || game === 'ALL') {
|
|
|
|
|
results.pokemon = await loadPokemonCards();
|
|
|
|
|
}
|
|
|
|
|
|
|
|
|
|
if (game === 'LORCANA' || game === 'ALL') {
|
|
|
|
|
results.lorcana = await loadLorcanaCards();
|
|
|
|
|
}
|
|
|
|
|
|
|
|
|
|
const totalLoaded = Object.values(results).reduce((sum, count) => sum + count, 0);
|
|
|
|
|
|
|
|
|
|
console.log(`🎉 Card loading completed! Total loaded: ${totalLoaded}`);
|
|
|
|
|
|
|
|
|
|
return NextResponse.json({
|
|
|
|
|
success: true,
|
|
|
|
|
message: `Successfully loaded ${totalLoaded} cards`,
|
|
|
|
|
results
|
|
|
|
|
});
|
|
|
|
|
}
|
|
|
|
|
|
|
|
|
|
if (action === 'manage-users') {
|
|
|
|
|
const { operation, userId, data } = await request.json();
|
|
|
|
|
|
|
|
|
|
if (operation === 'promote') {
|
|
|
|
|
await sql.query(`
|
|
|
|
|
UPDATE user_preferences
|
|
|
|
|
SET roles = array_append(roles, 'admin')
|
|
|
|
|
WHERE user_id = $1
|
|
|
|
|
`, [userId]);
|
|
|
|
|
|
|
|
|
|
return NextResponse.json({
|
|
|
|
|
success: true,
|
|
|
|
|
message: 'User promoted to admin'
|
|
|
|
|
});
|
|
|
|
|
}
|
|
|
|
|
|
|
|
|
|
if (operation === 'demote') {
|
|
|
|
|
await sql.query(`
|
|
|
|
|
UPDATE user_preferences
|
|
|
|
|
SET roles = array_remove(roles, 'admin')
|
|
|
|
|
WHERE user_id = $1
|
|
|
|
|
`, [userId]);
|
|
|
|
|
|
|
|
|
|
return NextResponse.json({
|
|
|
|
|
success: true,
|
|
|
|
|
message: 'User demoted from admin'
|
|
|
|
|
});
|
|
|
|
|
}
|
|
|
|
|
|
|
|
|
|
return NextResponse.json({ error: 'Invalid operation' }, { status: 400 });
|
|
|
|
|
}
|
2025-07-23 07:50:44 -04:00
|
|
|
|
2025-07-23 07:57:22 -04:00
|
|
|
return NextResponse.json({ error: 'Invalid action' }, { status: 400 });
|
2025-07-23 07:50:44 -04:00
|
|
|
|
|
|
|
|
} catch (error) {
|
2025-07-23 07:57:22 -04:00
|
|
|
console.error('❌ Error in admin POST:', error);
|
2025-07-23 07:50:44 -04:00
|
|
|
return NextResponse.json(
|
2025-07-23 07:57:22 -04:00
|
|
|
{ error: 'Failed to process admin action', details: error.message },
|
2025-07-23 07:50:44 -04:00
|
|
|
{ status: 500 }
|
|
|
|
|
);
|
|
|
|
|
}
|
|
|
|
|
}
|