import { Pool } from 'pg'
import refreshTokenHelper from "../../../utils/refreshTokenHelper"

const handleFunc = async (event: any) => {
  const config = useRuntimeConfig()
  const dbConfig = {
    host: config.pgHost,
    port: parseInt(config.pgPort || '5432'),
    database: config.pgDatabase,
    user: config.pgUser,
    password: config.pgPassword,
  }

  if (!dbConfig.host || !dbConfig.database || !dbConfig.user || !dbConfig.password) {
    throw createError({
      statusCode: 500,
      message: 'PostgreSQL credentials not configured. Please set PG_HOST, PG_DATABASE, PG_USER, PG_PASSWORD in .env'
    })
  }

  // Limited roles (FrontendMenu == 'c') only see their own organization. Admins
  // see all orgs (NULL filter is a no-op in the SQL below).
  const roleCookie = getCookie(event, 'logship_role')
  let menuType: string = 'Menu'
  try {
    const role = roleCookie ? JSON.parse(roleCookie) : null
    menuType = role?.FrontendMenu?.id || role?.FrontendMenu || 'Menu'
  } catch {}
  const orgIdCookie = getCookie(event, 'logship_organization_id')
  const orgIdNum = orgIdCookie ? parseInt(orgIdCookie) : NaN
  const orgFilter: number | null = (menuType === 'c' && Number.isFinite(orgIdNum)) ? orgIdNum : null

  const pool = new Pool(dbConfig)

  try {
    const sql = `
      SELECT
        p.m_product_id AS id,
        p.name,
        p.sku,
        p.created,
        org.name AS org_name
      FROM m_product p
      LEFT JOIN ad_org org ON org.ad_org_id = p.ad_org_id
      WHERE p.ad_client_id = 1000000
        AND p.isactive = 'Y'
        AND p.created >= NOW() - INTERVAL '10 days'
        AND ($1::int IS NULL OR p.ad_org_id = $1)
      ORDER BY p.created DESC
      LIMIT 10
    `

    const result = await pool.query(sql, [orgFilter])

    const records = result.rows.map((r: any) => ({
      id: Number(r.id),
      name: r.name,
      sku: r.sku,
      created: r.created,
      orgName: r.org_name || ''
    }))

    return { records }
  } catch (err: any) {
    console.error('PostgreSQL query error:', err)
    throw createError({
      statusCode: 500,
      message: `Database error: ${err.message}`
    })
  } finally {
    await pool.end()
  }
}

export default defineEventHandler(async (event) => {
  try {
    return await handleFunc(event)
  } catch(err: any) {
    try {
      let authToken: any = await refreshTokenHelper(event)
      return await handleFunc(event)
    } catch(error: any) {
      console.error('Fatal error in latest products:', error)
      throw error
    }
  }
})
