web-next: herramientas de PD (transferir, comercio, códigos de promoción)

- /transfer-d-points: transferir PD a la cuenta dueña de un personaje
  (requiere token de seguridad; movimiento atómico con FOR UPDATE).
- /trade-points: comercio PD<->oro mediante códigos de 1 solo uso
  (contraseña + token + Turnstile; oro al creador por SOAP; expira 1h;
  lock de 5s tras canjear; rollback total si falla la entrega).
- /promo-code: canje de códigos por PD/PV (sensibles a mayúsculas/minúsculas,
  usos limitados, 1 canje por cuenta).
- /admin/promo: panel para crear / editar / activar / desactivar / borrar
  códigos de promoción.
- Tablas nuevas (sql/): home_tradecode, home_promocode, home_promoredemption.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
This commit is contained in:
2026-07-14 09:27:11 +00:00
parent 22ae0ee278
commit 66d056c04b
25 changed files with 1711 additions and 2 deletions
+1
View File
@@ -22,6 +22,7 @@ export default async function AdminPage({ params }: { params: Promise<{ locale:
{ href: '/admin/users', label: t('manageUsers'), icon: '👤' },
{ href: '/admin/recruit', label: t('manageRecruit'), icon: '🎁' },
{ href: '/admin/forum', label: t('manageForum'), icon: '💬' },
{ href: '/admin/promo', label: t('managePromo'), icon: '🎟️' },
]
const rows: typeof items[] = []
@@ -0,0 +1,29 @@
import { getTranslations, setRequestLocale } from 'next-intl/server'
import { redirect, Link } from '@/i18n/navigation'
import { getSession } from '@/lib/session'
import { isAdmin } from '@/lib/admin'
import { listPromoCodes } from '@/lib/admin-promo'
import { PageShell } from '@/components/PageShell'
import { AdminPromoManager } from '@/components/AdminPromoManager'
export const dynamic = 'force-dynamic'
export default async function AdminPromoPage({ params }: { params: Promise<{ locale: string }> }) {
const { locale } = await params
setRequestLocale(locale)
const t = await getTranslations('Admin')
const session = await getSession()
if (!session.bnetId) redirect({ href: '/login', locale })
if (!(await isAdmin(session))) redirect({ href: '/', locale })
const codes = await listPromoCodes()
return (
<PageShell title={t('promo')}>
<div className="box-content">
<div className="body-box-content">
<Link className="back-to-account" href="/admin">{t('backToPanel')}</Link>
<AdminPromoManager initial={codes} />
</div>
</div>
</PageShell>
)
}
+52
View File
@@ -0,0 +1,52 @@
import type { Metadata } from 'next'
import { setRequestLocale } from 'next-intl/server'
import { redirect } from '@/i18n/navigation'
import { getSession } from '@/lib/session'
import { getRealmName } from '@/lib/realm'
import { PageShell } from '@/components/PageShell'
import { ServiceBox } from '@/components/ServiceBox'
import { PromoCodeForm } from '@/components/PromoCodeForm'
export const dynamic = 'force-dynamic'
export const metadata: Metadata = { title: 'Código de promoción' }
export default async function PromoCodePage({ params }: { params: Promise<{ locale: string }> }) {
const { locale } = await params
setRequestLocale(locale)
const session = await getSession()
if (!session.bnetId) redirect({ href: '/login', locale })
if (!session.username) redirect({ href: '/select-account', locale })
const realm = await getRealmName()
return (
<PageShell title="Código de promoción">
<ServiceBox>
<br />
<p>
Los <span>Códigos de promoción</span> son palabras con letras y números que se canjean en el formulario de
abajo por PD o PV y tienen usos limitados. Cada uno puede dar diferente cantidad de PD/PV.
</p>
<p>
Estos códigos son generados por el Equipo de {realm} y pueden aparecer en la página web, Discord, las redes
sociales o el servidor.
</p>
<p>Aconsejamos poner atención a las redes sociales y los anuncios del servidor para saber cuándo hay un código disponible.</p>
<br />
<fieldset>
<legend>NOTA</legend>
<div className="separate2">
<p>
Los códigos son sensibles a mayúsculas y minúsculas por lo que siempre debes escribirlos igual a como
aparecen publicados.
</p>
</div>
</fieldset>
<PromoCodeForm />
</ServiceBox>
</PageShell>
)
}
@@ -0,0 +1,86 @@
import type { Metadata } from 'next'
import { setRequestLocale } from 'next-intl/server'
import { redirect, Link } from '@/i18n/navigation'
import { getSession } from '@/lib/session'
import { getGameCharacters } from '@/lib/characters'
import { PageShell } from '@/components/PageShell'
import { ServiceBox } from '@/components/ServiceBox'
import { TradePointsForm } from '@/components/TradePointsForm'
export const dynamic = 'force-dynamic'
export const metadata: Metadata = { title: 'Comercio de PD' }
export default async function TradePointsPage({ params }: { params: Promise<{ locale: string }> }) {
const { locale } = await params
setRequestLocale(locale)
const session = await getSession()
if (!session.bnetId) redirect({ href: '/login', locale })
if (!session.username) redirect({ href: '/select-account', locale })
const chars = await getGameCharacters(session.accountId!)
return (
<PageShell title="Comercio de PD">
<ServiceBox>
<br />
<p>
La herramienta <span>Comercio de PD</span> permite comprar o vender PD a cambio de oro de una forma segura.
</p>
<br />
<p>El sistema permite crear códigos de 1 solo uso que valdrán X cantidad de PD a cambio de X cantidad de oro.</p>
<p>
Los vendedores disponen de la sección VENTA para crear el código y los compradores disponen de la sección
COMPRA para canjear dicho código.
</p>
<br />
<div className="trade-information">
<h2>Venta</h2>
<p>1) Decide cuánto valdrá el código en PD.</p>
<p>2) Decide por cuánto oro se podrá canjear.</p>
<p>3) Escoge a qué personaje de la cuenta se enviará el oro cuando el código sea canjeado.</p>
<p>4) Completa los datos con la contraseña y Token de Seguridad.</p>
<p>5) Usa el botón CREAR CÓDIGO.</p>
<p>6) Un recuadro aparecerá con los datos del Código creado con el ID que se debe usar para enviar a otro jugador.</p>
<br />
</div>
<div className="trade-information">
<h2>Compra</h2>
<p>1) Ingresa ID del código que te ha dado otro jugador.</p>
<p>2) Chequea el valor en PD y costo en oro con el botón CHEQUEAR CÓDIGO.</p>
<p>3) Escoge de qué personaje de la cuenta se descontará el oro cuando el código sea canjeado.</p>
<p>4) Completa los datos con la contraseña y Token de Seguridad.</p>
<p>5) Usa el botón CANJEAR CÓDIGO.</p>
<p>6) Un recuadro aparecerá con los datos del Código canjeado, PD recibidos y oro retirado del personaje seleccionado.</p>
</div>
<br />
<br />
<p>Cada código tiene una duración de 1 hora.</p>
<p>Una vez canjeado el código:</p>
<p>- Los PD serán retirados de la cuenta del creador del código y enviados a quien lo haya canjeado.</p>
<p>- El oro será retirado y enviado por correo al creador.</p>
<p>- La transacción quedará registrada en el Historial de PD y PV.</p>
<br />
<p>La cuenta de quien canjee el código será bloqueada por 5s como medida de seguridad si el trámite es exitoso.</p>
<br />
<p>
Si aún no tienes Token de seguridad, puedes solicitarlo{' '}
<Link href="/security-token" target="_blank">aquí</Link>.
</p>
<br />
<fieldset>
<legend>NOTA</legend>
<div className="separate2">
<p>
Por favor, asegúrate de haber escrito todos los datos correctos ya que esta acción no es reversible una
vez realizada.
</p>
</div>
</fieldset>
<TradePointsForm characters={chars.map((c) => c.name)} />
</ServiceBox>
</PageShell>
)
}
@@ -0,0 +1,56 @@
import type { Metadata } from 'next'
import { setRequestLocale } from 'next-intl/server'
import { redirect, Link } from '@/i18n/navigation'
import { getSession } from '@/lib/session'
import { getDPointsBalance } from '@/lib/dpoints'
import { PageShell } from '@/components/PageShell'
import { ServiceBox } from '@/components/ServiceBox'
import { TransferDPointsForm } from '@/components/TransferDPointsForm'
export const dynamic = 'force-dynamic'
export const metadata: Metadata = { title: 'Transferir PD' }
export default async function TransferDPointsPage({ params }: { params: Promise<{ locale: string }> }) {
const { locale } = await params
setRequestLocale(locale)
const session = await getSession()
if (!session.bnetId) redirect({ href: '/login', locale })
if (!session.username) redirect({ href: '/select-account', locale })
const balance = await getDPointsBalance(session.accountId!)
return (
<PageShell title="Transferir PD">
<ServiceBox>
<br />
<p>
La herramienta <span>Transferir PD</span> permite transferir PD desde tu cuenta a cualquier otra cuenta.
</p>
<br />
<p>
Al usar el botón TRANSFERIR PD se transferirá la cantidad que hayas escogido desde tu cuenta a la cuenta del
personaje que hayas indicado.
</p>
<br />
<p>
Si aún no tienes Token de seguridad, puedes solicitarlo{' '}
<Link href="/security-token" target="_blank">aquí</Link>.
</p>
<br />
<fieldset>
<legend>NOTA</legend>
<div className="separate2">
<p>
Por favor, asegúrate de haber escrito el nombre del personaje correcto ya que esta acción no es reversible
una vez realizada.
</p>
</div>
</fieldset>
<TransferDPointsForm balance={balance} />
</ServiceBox>
</PageShell>
)
}
@@ -0,0 +1,31 @@
import { getSession } from '@/lib/session'
import { isAdmin } from '@/lib/admin'
import { updatePromoCode, deletePromoCode } from '@/lib/admin-promo'
export async function PATCH(request: Request, { params }: { params: Promise<{ id: string }> }) {
const session = await getSession()
if (!(await isAdmin(session))) return Response.json({ success: false, error: 'forbidden' }, { status: 403 })
const { id } = await params
let b: Record<string, unknown> = {}
try {
b = await request.json()
} catch {
return Response.json({ success: false, error: 'invalidRequest' }, { status: 400 })
}
const pd = Number(b.pd)
const pv = Number(b.pv)
const maxUses = Number(b.maxUses)
if (!Number.isInteger(pd) || pd < 0 || !Number.isInteger(pv) || pv < 0 || !Number.isInteger(maxUses) || maxUses < 1) {
return Response.json({ success: false, error: 'emptyError' })
}
await updatePromoCode(Number(id), { pd, pv, maxUses, active: Boolean(b.active) })
return Response.json({ success: true })
}
export async function DELETE(_request: Request, { params }: { params: Promise<{ id: string }> }) {
const session = await getSession()
if (!(await isAdmin(session))) return Response.json({ success: false, error: 'forbidden' }, { status: 403 })
const { id } = await params
await deletePromoCode(Number(id))
return Response.json({ success: true })
}
+28
View File
@@ -0,0 +1,28 @@
import { getSession } from '@/lib/session'
import { isAdmin } from '@/lib/admin'
import { createPromoCode } from '@/lib/admin-promo'
export async function POST(request: Request) {
const session = await getSession()
if (!(await isAdmin(session))) return Response.json({ success: false, error: 'forbidden' }, { status: 403 })
let b: Record<string, unknown> = {}
try {
b = await request.json()
} catch {
return Response.json({ success: false, error: 'invalidRequest' }, { status: 400 })
}
const code = String(b.code ?? '').trim()
const pd = Number(b.pd)
const pv = Number(b.pv)
const maxUses = Number(b.maxUses)
const expiresAt = String(b.expiresAt ?? '')
if (!code || !Number.isInteger(pd) || pd < 0 || !Number.isInteger(pv) || pv < 0) {
return Response.json({ success: false, error: 'emptyError' })
}
if (!Number.isInteger(maxUses) || maxUses < 1) return Response.json({ success: false, error: 'emptyError' })
if (pd === 0 && pv === 0) return Response.json({ success: false, error: 'emptyError' })
const r = await createPromoCode(code, pd, pv, maxUses, expiresAt)
if (r.error) return Response.json({ success: false, error: r.error })
return Response.json({ success: true, id: r.id })
}
@@ -0,0 +1,19 @@
import { getSession } from '@/lib/session'
import { checkTradeCode } from '@/lib/trade'
/** COMPRA: consulta el valor en PD y el coste en oro de un código. */
export async function POST(request: Request) {
const session = await getSession()
if (!session.accountId || !session.username) {
return Response.json({ success: false, error: 'notAuthenticated' }, { status: 401 })
}
let body: Record<string, unknown> = {}
try {
body = await request.json()
} catch {
return Response.json({ success: false, error: 'invalidRequest' }, { status: 400 })
}
return Response.json(await checkTradeCode(String(body.code ?? '')))
}
@@ -0,0 +1,33 @@
import { getSession } from '@/lib/session'
import { verifyTurnstile } from '@/lib/turnstile'
import { createTradeCode } from '@/lib/trade'
/** VENTA: crea un código de Comercio de PD. */
export async function POST(request: Request) {
const session = await getSession()
if (!session.accountId || !session.username) {
return Response.json({ success: false, error: 'notAuthenticated' }, { status: 401 })
}
let body: Record<string, unknown> = {}
try {
body = await request.json()
} catch {
return Response.json({ success: false, error: 'invalidRequest' }, { status: 400 })
}
const ip = (request.headers.get('x-forwarded-for') || '').split(',')[0].trim() || undefined
const turnstileOk = await verifyTurnstile(String(body.turnstile ?? ''), ip)
const result = await createTradeCode({
creatorAccount: session.accountId,
creatorEmail: session.bnetEmail || '',
creatorCharacter: String(body.character ?? '').trim(),
points: Number(body.points),
gold: Number(body.gold),
password: String(body.password ?? ''),
token: String(body.token ?? '').trim(),
turnstileOk,
})
return Response.json(result)
}
@@ -0,0 +1,32 @@
import { getSession } from '@/lib/session'
import { verifyTurnstile } from '@/lib/turnstile'
import { redeemTradeCode } from '@/lib/trade'
/** COMPRA: canjea un código de Comercio de PD. */
export async function POST(request: Request) {
const session = await getSession()
if (!session.accountId || !session.username) {
return Response.json({ success: false, error: 'notAuthenticated' }, { status: 401 })
}
let body: Record<string, unknown> = {}
try {
body = await request.json()
} catch {
return Response.json({ success: false, error: 'invalidRequest' }, { status: 400 })
}
const ip = (request.headers.get('x-forwarded-for') || '').split(',')[0].trim() || undefined
const turnstileOk = await verifyTurnstile(String(body.turnstile ?? ''), ip)
const result = await redeemTradeCode({
buyerAccount: session.accountId,
buyerEmail: session.bnetEmail || '',
buyerCharacter: String(body.character ?? '').trim(),
code: String(body.code ?? ''),
password: String(body.password ?? ''),
token: String(body.token ?? '').trim(),
turnstileOk,
})
return Response.json(result)
}
@@ -0,0 +1,40 @@
import { getSession } from '@/lib/session'
import { checkSecurityToken } from '@/lib/security-token'
import { getAccountIdByCharacterName } from '@/lib/characters'
import { transferDPoints } from '@/lib/dpoints'
/**
* Transfiere PD desde la cuenta en sesión a la cuenta dueña del personaje
* indicado. Requiere el token de seguridad de la cuenta. Acción irreversible.
*/
export async function POST(request: Request) {
const session = await getSession()
if (!session.accountId || !session.username) {
return Response.json({ success: false, error: 'notAuthenticated' }, { status: 401 })
}
let body: Record<string, unknown> = {}
try {
body = await request.json()
} catch {
return Response.json({ success: false, error: 'invalidRequest' }, { status: 400 })
}
const character = String(body.character ?? '').trim()
const token = String(body.token ?? '').trim()
const amount = Number(body.amount)
if (!character || !token) return Response.json({ success: false, error: 'missingFields' })
if (!Number.isInteger(amount) || amount <= 0) return Response.json({ success: false, error: 'invalidAmount' })
if (!(await checkSecurityToken(session.accountId, token))) {
return Response.json({ success: false, error: 'invalidToken' })
}
const destAccountId = await getAccountIdByCharacterName(character)
if (!destAccountId) return Response.json({ success: false, error: 'characterNotFound' })
if (destAccountId === session.accountId) return Response.json({ success: false, error: 'sameAccount' })
const result = await transferDPoints(session.accountId, destAccountId, amount)
return Response.json(result)
}
+19
View File
@@ -0,0 +1,19 @@
import { getSession } from '@/lib/session'
import { redeemPromoCode } from '@/lib/promo'
/** Canjea un código de promoción por PD/PV en la cuenta en sesión. */
export async function POST(request: Request) {
const session = await getSession()
if (!session.accountId || !session.username) {
return Response.json({ success: false, error: 'notAuthenticated' }, { status: 401 })
}
let body: Record<string, unknown> = {}
try {
body = await request.json()
} catch {
return Response.json({ success: false, error: 'invalidRequest' }, { status: 400 })
}
return Response.json(await redeemPromoCode(session.accountId, String(body.code ?? '')))
}