/** * POST /api/offers/contract/signing-cancel { token } * Invalidates a pending signing link (e.g. sent to the wrong address). */ import { getSigningRequestByToken, cancelSigningRequest } from '../../../utils/offers/contractSigningDb' export default defineEventHandler(async (event) => { const auth = await getTokenHelper(event) if (!auth) return { status: 401, message: 'Not authenticated' } const body = await readBody(event) const token = String(body?.token || '') const req = getSigningRequestByToken(token) if (!req) return { status: 404, message: 'Unknown signing request' } cancelSigningRequest(token) return { status: 200 } })