deckhearth/api/admin/index.js

476 lines
16 KiB
JavaScript
Raw Normal View History

import { NextResponse } from 'next/server';
import { sql } from '@vercel/postgres';
import { verifyToken, isAdmin } from '../auth-utils.js';
// Rate limiting for external APIs
const rateLimiters = {
mtg: { lastCall: 0, minInterval: 50 }, // 50ms between calls
pokemon: { lastCall: 0, minInterval: 100 }, // 100ms between calls
lorcana: { lastCall: 0, minInterval: 100 } // 100ms between calls
};
async function waitForRateLimit(api) {
const now = Date.now();
const limiter = rateLimiters[api];
const timeSinceLastCall = now - limiter.lastCall;
if (timeSinceLastCall < limiter.minInterval) {
await new Promise(resolve =>
setTimeout(resolve, limiter.minInterval - timeSinceLastCall)
);
}
limiter.lastCall = Date.now();
}
// Load MTG cards from Scryfall
async function loadMTGCards() {
console.log('🃏 Loading MTG cards from Scryfall...');
try {
// Get total count first
const countResponse = await fetch('https://api.scryfall.com/cards/search?q=game:paper');
const countData = await countResponse.json();
const totalCards = countData.total_cards;
console.log(`📊 Found ${totalCards} MTG cards to load`);
let loadedCount = 0;
let page = 1;
while (loadedCount < Math.min(totalCards, 1000)) { // Limit to 1000 for now
await waitForRateLimit('mtg');
const response = await fetch(`https://api.scryfall.com/cards/search?q=game:paper&page=${page}`);
const data = await response.json();
if (!data.data || data.data.length === 0) break;
for (const card of data.data) {
try {
await sql.query(`
INSERT INTO cards (
name, set_name, set_code, card_number, rarity, game, mana_cost, cmc,
card_type, colors, oracle_text, power, toughness, image_url,
stock_image_url, current_price, market_price, scryfall_id, verified
) VALUES ($1, $2, $3, $4, $5, $6, $7, $8, $9, $10, $11, $12, $13, $14, $15, $16, $17, $18, $19)
ON CONFLICT (scryfall_id) DO NOTHING
`, [
card.name,
card.set_name,
card.set,
card.collector_number,
card.rarity,
'MTG',
card.mana_cost,
card.cmc,
card.type_line,
JSON.stringify(card.colors),
card.oracle_text,
card.power,
card.toughness,
card.image_uris?.normal || card.image_uris?.small,
card.image_uris?.small,
card.prices?.usd ? parseFloat(card.prices.usd) : null,
card.prices?.usd_foil ? parseFloat(card.prices.usd_foil) : null,
card.id,
true
]);
loadedCount++;
} catch (error) {
console.error(`❌ Error loading MTG card ${card.name}:`, error);
}
}
page++;
console.log(`✅ Loaded ${loadedCount} MTG cards so far...`);
}
console.log(`🎉 Successfully loaded ${loadedCount} MTG cards`);
return loadedCount;
} catch (error) {
console.error('❌ Error loading MTG cards:', error);
return 0;
}
}
// Load Pokémon cards from Pokémon TCG API
async function loadPokemonCards() {
console.log('⚡ Loading Pokémon cards from Pokémon TCG API...');
try {
let loadedCount = 0;
let page = 1;
const pageSize = 250; // Max allowed by API
while (loadedCount < 1000) { // Limit to 1000 for now
await waitForRateLimit('pokemon');
const response = await fetch(`https://api.pokemontcg.io/v2/cards?page=${page}&pageSize=${pageSize}`, {
headers: {
'X-Api-Key': process.env.POKEMON_API_KEY || ''
}
});
const data = await response.json();
if (!data.data || data.data.length === 0) break;
for (const card of data.data) {
try {
await sql.query(`
INSERT INTO cards (
name, set_name, set_code, card_number, rarity, game, mana_cost, cmc,
card_type, colors, oracle_text, power, toughness, image_url,
stock_image_url, current_price, market_price, tcg_player_id, verified
) VALUES ($1, $2, $3, $4, $5, $6, $7, $8, $9, $10, $11, $12, $13, $14, $15, $16, $17, $18, $19)
ON CONFLICT (tcg_player_id) DO NOTHING
`, [
card.name,
card.set.name,
card.set.id,
card.number,
card.rarity,
'POKEMON',
card.convertedRetreatCost?.toString() || null,
card.convertedRetreatCost,
card.supertype + (card.subtypes ? ' - ' + card.subtypes.join(', ') : ''),
JSON.stringify(card.types || []),
card.flavorText || card.rules?.join(' ') || '',
card.attacks?.[0]?.damage || null,
card.hp || null,
card.images?.large,
card.images?.small,
card.cardmarket?.prices?.averageSellPrice ? parseFloat(card.cardmarket.prices.averageSellPrice) : null,
card.cardmarket?.prices?.lowPrice ? parseFloat(card.cardmarket.prices.lowPrice) : null,
card.id,
true
]);
loadedCount++;
} catch (error) {
console.error(`❌ Error loading Pokémon card ${card.name}:`, error);
}
}
page++;
console.log(`✅ Loaded ${loadedCount} Pokémon cards so far...`);
}
console.log(`🎉 Successfully loaded ${loadedCount} Pokémon cards`);
return loadedCount;
} catch (error) {
console.error('❌ Error loading Pokémon cards:', error);
return 0;
}
}
// Load Lorcana cards from multiple sources
async function loadLorcanaCards() {
console.log('🏰 Loading Lorcana cards from multiple sources...');
try {
let loadedCount = 0;
// Try Lorcana API first
try {
await waitForRateLimit('lorcana');
const response = await fetch('https://api.lorcana-api.com/cards/fetch?pagesize=1000');
const data = await response.json();
if (data.cards && data.cards.length > 0) {
console.log(`📊 Found ${data.cards.length} cards from Lorcana API`);
for (const card of data.cards) {
try {
await sql.query(`
INSERT INTO cards (
name, set_name, set_code, card_number, rarity, game, mana_cost, cmc,
card_type, colors, oracle_text, power, toughness, image_url,
stock_image_url, current_price, market_price, verified
) VALUES ($1, $2, $3, $4, $5, $6, $7, $8, $9, $10, $11, $12, $13, $14, $15, $16, $17, $18)
ON CONFLICT (name, set_code, card_number) DO NOTHING
`, [
card.name || card.card_name || card.title || '',
card.set?.name || card.set_name || '',
card.set?.code || card.set_code || '',
card.number || card.card_number || card.card_num || '',
card.rarity || card.rarity_name || '',
'LORCANA',
card.cost?.toString() || card.mana_cost || card.ink_cost?.toString() || '',
card.cost || card.cmc || card.ink_cost || 0,
card.type || card.card_type || card.type_name || '',
JSON.stringify(card.colors || card.ink || []),
card.text || card.oracle_text || card.description || card.effect || '',
card.strength?.toString() || card.power || card.attack?.toString() || '',
card.willpower?.toString() || card.toughness || card.defense?.toString() || '',
card.image_url || card.images?.small || card.images?.png || card.image || '',
card.image_url || card.images?.small || card.images?.png || card.image || '',
card.price?.market || card.current_price || null,
card.price?.low || card.market_price || null,
true
]);
loadedCount++;
} catch (error) {
console.error(`❌ Error loading Lorcana card ${card.name}:`, error);
}
}
}
} catch (error) {
console.log('❌ Lorcana API failed, trying Lorcast...');
}
// Try Lorcast API as fallback
if (loadedCount === 0) {
try {
await waitForRateLimit('lorcana');
const response = await fetch('https://api.lorcast.com/v0/cards');
const data = await response.json();
if (data.cards && data.cards.length > 0) {
console.log(`📊 Found ${data.cards.length} cards from Lorcast API`);
for (const card of data.cards) {
try {
await sql.query(`
INSERT INTO cards (
name, set_name, set_code, card_number, rarity, game, mana_cost, cmc,
card_type, colors, oracle_text, power, toughness, image_url,
stock_image_url, current_price, market_price, verified
) VALUES ($1, $2, $3, $4, $5, $6, $7, $8, $9, $10, $11, $12, $13, $14, $15, $16, $17, $18)
ON CONFLICT (name, set_code, card_number) DO NOTHING
`, [
card.name || card.card_name || card.title || '',
card.set?.name || card.set_name || '',
card.set?.code || card.set_code || '',
card.number || card.card_number || card.card_num || '',
card.rarity || card.rarity_name || '',
'LORCANA',
card.cost?.toString() || card.mana_cost || card.ink_cost?.toString() || '',
card.cost || card.cmc || card.ink_cost || 0,
card.type || card.card_type || card.type_name || '',
JSON.stringify(card.colors || card.ink || []),
card.text || card.oracle_text || card.description || card.effect || '',
card.strength?.toString() || card.power || card.attack?.toString() || '',
card.willpower?.toString() || card.toughness || card.defense?.toString() || '',
card.image_url || card.images?.small || card.images?.png || card.image || '',
card.image_url || card.images?.small || card.images?.png || card.image || '',
card.price?.market || card.current_price || null,
card.price?.low || card.market_price || null,
true
]);
loadedCount++;
} catch (error) {
console.error(`❌ Error loading Lorcana card ${card.name}:`, error);
}
}
}
} catch (error) {
console.error('❌ Lorcast API also failed:', error);
}
}
console.log(`🎉 Successfully loaded ${loadedCount} Lorcana cards`);
return loadedCount;
} catch (error) {
console.error('❌ Error loading Lorcana cards:', error);
return 0;
}
}
// GET /api/admin - Get admin data (card counts, user stats)
export async function GET(request) {
try {
// Temporarily bypass auth for testing
// const token = request.headers.get('authorization')?.replace('Bearer ', '');
// const user = await verifyToken(token);
// if (!user) {
// return NextResponse.json({ error: 'Unauthorized' }, { status: 401 });
// }
// if (!isAdmin(user)) {
// return NextResponse.json({ error: 'Admin access required' }, { status: 403 });
// }
const { searchParams } = new URL(request.url);
const action = searchParams.get('action');
// Simple test endpoint
if (action === 'test') {
return NextResponse.json({
success: true,
message: 'Admin API is working!',
timestamp: new Date().toISOString()
});
}
if (action === 'card-counts') {
try {
// First check if the cards table exists
const tableCheck = await sql.query(`
SELECT EXISTS (
SELECT FROM information_schema.tables
WHERE table_schema = 'public'
AND table_name = 'cards'
);
`);
if (!tableCheck.rows[0].exists) {
return NextResponse.json({
success: true,
counts: {},
total: 0,
message: 'Cards table does not exist yet'
});
}
// Get card counts from database
const result = await sql.query(`
SELECT
game,
COUNT(*) as count
FROM cards
GROUP BY game
`);
const counts = {};
result.rows.forEach(row => {
counts[row.game] = parseInt(row.count);
});
return NextResponse.json({
success: true,
counts,
total: Object.values(counts).reduce((sum, count) => sum + count, 0)
});
} catch (dbError) {
console.error('❌ Database error:', dbError);
return NextResponse.json({
success: false,
error: 'Database error',
details: dbError.message
}, { status: 500 });
}
}
if (action === 'user-stats') {
// Get user statistics
const result = await sql.query(`
SELECT
COUNT(*) as total_users,
COUNT(CASE WHEN created_at >= NOW() - INTERVAL '7 days' THEN 1 END) as new_users_7d,
COUNT(CASE WHEN created_at >= NOW() - INTERVAL '30 days' THEN 1 END) as new_users_30d
FROM user_preferences
`);
return NextResponse.json({
success: true,
stats: result.rows[0]
});
}
return NextResponse.json({ error: 'Invalid action' }, { status: 400 });
} catch (error) {
console.error('❌ Error in admin GET:', error);
return NextResponse.json(
{ error: 'Failed to get admin data', details: error.message },
{ status: 500 }
);
}
}
// POST /api/admin - Load cards or manage users
export async function POST(request) {
try {
// Temporarily bypass auth for testing
// const token = request.headers.get('authorization')?.replace('Bearer ', '');
// const user = await verifyToken(token);
// if (!user) {
// return NextResponse.json({ error: 'Unauthorized' }, { status: 401 });
// }
// if (!isAdmin(user)) {
// return NextResponse.json({ error: 'Admin access required' }, { status: 403 });
// }
const { searchParams } = new URL(request.url);
const action = searchParams.get('action');
if (action === 'load-cards') {
const { game } = await request.json();
console.log(`🚀 Starting card loading process for game: ${game}`);
let results = {};
if (game === 'MTG' || game === 'ALL') {
results.mtg = await loadMTGCards();
}
if (game === 'POKEMON' || game === 'ALL') {
results.pokemon = await loadPokemonCards();
}
if (game === 'LORCANA' || game === 'ALL') {
results.lorcana = await loadLorcanaCards();
}
const totalLoaded = Object.values(results).reduce((sum, count) => sum + count, 0);
console.log(`🎉 Card loading completed! Total loaded: ${totalLoaded}`);
return NextResponse.json({
success: true,
message: `Successfully loaded ${totalLoaded} cards`,
results
});
}
if (action === 'manage-users') {
const { operation, userId, data } = await request.json();
if (operation === 'promote') {
await sql.query(`
UPDATE user_preferences
SET roles = array_append(roles, 'admin')
WHERE user_id = $1
`, [userId]);
return NextResponse.json({
success: true,
message: 'User promoted to admin'
});
}
if (operation === 'demote') {
await sql.query(`
UPDATE user_preferences
SET roles = array_remove(roles, 'admin')
WHERE user_id = $1
`, [userId]);
return NextResponse.json({
success: true,
message: 'User demoted from admin'
});
}
return NextResponse.json({ error: 'Invalid operation' }, { status: 400 });
}
return NextResponse.json({ error: 'Invalid action' }, { status: 400 });
} catch (error) {
console.error('❌ Error in admin POST:', error);
return NextResponse.json(
{ error: 'Failed to process admin action', details: error.message },
{ status: 500 }
);
}
}