2024-10-30 16:01:24 +05:30
|
|
|
import { auth } from '@/app/(auth)/auth';
|
2025-04-13 23:36:41 -07:00
|
|
|
import type { ArtifactKind } from '@/components/artifact';
|
2024-10-30 16:01:24 +05:30
|
|
|
import {
|
|
|
|
|
deleteDocumentsByIdAfterTimestamp,
|
|
|
|
|
getDocumentsById,
|
|
|
|
|
saveDocument,
|
2024-11-15 10:13:21 -05:00
|
|
|
} from '@/lib/db/queries';
|
2024-10-30 16:01:24 +05:30
|
|
|
|
|
|
|
|
export async function GET(request: Request) {
|
|
|
|
|
const { searchParams } = new URL(request.url);
|
|
|
|
|
const id = searchParams.get('id');
|
|
|
|
|
|
|
|
|
|
if (!id) {
|
|
|
|
|
return new Response('Missing id', { status: 400 });
|
|
|
|
|
}
|
|
|
|
|
|
|
|
|
|
const session = await auth();
|
|
|
|
|
|
|
|
|
|
if (!session || !session.user) {
|
|
|
|
|
return new Response('Unauthorized', { status: 401 });
|
|
|
|
|
}
|
|
|
|
|
|
|
|
|
|
const documents = await getDocumentsById({ id });
|
|
|
|
|
|
|
|
|
|
const [document] = documents;
|
|
|
|
|
|
|
|
|
|
if (!document) {
|
|
|
|
|
return new Response('Not Found', { status: 404 });
|
|
|
|
|
}
|
|
|
|
|
|
|
|
|
|
if (document.userId !== session.user.id) {
|
|
|
|
|
return new Response('Unauthorized', { status: 401 });
|
|
|
|
|
}
|
|
|
|
|
|
|
|
|
|
return Response.json(documents, { status: 200 });
|
|
|
|
|
}
|
|
|
|
|
|
|
|
|
|
export async function POST(request: Request) {
|
|
|
|
|
const { searchParams } = new URL(request.url);
|
|
|
|
|
const id = searchParams.get('id');
|
|
|
|
|
|
|
|
|
|
if (!id) {
|
|
|
|
|
return new Response('Missing id', { status: 400 });
|
|
|
|
|
}
|
|
|
|
|
|
|
|
|
|
const session = await auth();
|
|
|
|
|
|
2025-04-13 23:36:41 -07:00
|
|
|
if (!session?.user?.id) {
|
2024-10-30 16:01:24 +05:30
|
|
|
return new Response('Unauthorized', { status: 401 });
|
|
|
|
|
}
|
|
|
|
|
|
2024-12-16 18:14:40 +05:30
|
|
|
const {
|
|
|
|
|
content,
|
|
|
|
|
title,
|
|
|
|
|
kind,
|
2025-02-13 08:25:57 -08:00
|
|
|
}: { content: string; title: string; kind: ArtifactKind } =
|
|
|
|
|
await request.json();
|
2024-10-30 16:01:24 +05:30
|
|
|
|
2025-04-13 23:36:41 -07:00
|
|
|
const documents = await getDocumentsById({ id: id });
|
2024-10-30 16:01:24 +05:30
|
|
|
|
2025-04-13 23:36:41 -07:00
|
|
|
if (documents.length > 0) {
|
|
|
|
|
const [document] = documents;
|
|
|
|
|
|
|
|
|
|
if (document.userId !== session.user.id) {
|
|
|
|
|
return new Response('Forbidden', { status: 403 });
|
|
|
|
|
}
|
2024-10-30 16:01:24 +05:30
|
|
|
}
|
2025-03-05 10:03:17 -08:00
|
|
|
|
2025-04-13 23:36:41 -07:00
|
|
|
const document = await saveDocument({
|
|
|
|
|
id,
|
|
|
|
|
content,
|
|
|
|
|
title,
|
|
|
|
|
kind,
|
|
|
|
|
userId: session.user.id,
|
|
|
|
|
});
|
|
|
|
|
|
|
|
|
|
return Response.json(document, { status: 200 });
|
2024-10-30 16:01:24 +05:30
|
|
|
}
|
|
|
|
|
|
|
|
|
|
export async function PATCH(request: Request) {
|
|
|
|
|
const { searchParams } = new URL(request.url);
|
|
|
|
|
const id = searchParams.get('id');
|
|
|
|
|
|
|
|
|
|
const { timestamp }: { timestamp: string } = await request.json();
|
|
|
|
|
|
|
|
|
|
if (!id) {
|
|
|
|
|
return new Response('Missing id', { status: 400 });
|
|
|
|
|
}
|
|
|
|
|
|
|
|
|
|
const session = await auth();
|
|
|
|
|
|
|
|
|
|
if (!session || !session.user) {
|
|
|
|
|
return new Response('Unauthorized', { status: 401 });
|
|
|
|
|
}
|
|
|
|
|
|
|
|
|
|
const documents = await getDocumentsById({ id });
|
|
|
|
|
|
|
|
|
|
const [document] = documents;
|
|
|
|
|
|
|
|
|
|
if (document.userId !== session.user.id) {
|
|
|
|
|
return new Response('Unauthorized', { status: 401 });
|
|
|
|
|
}
|
|
|
|
|
|
|
|
|
|
await deleteDocumentsByIdAfterTimestamp({
|
|
|
|
|
id,
|
|
|
|
|
timestamp: new Date(timestamp),
|
|
|
|
|
});
|
|
|
|
|
|
|
|
|
|
return new Response('Deleted', { status: 200 });
|
|
|
|
|
}
|