Files
NightSpire/web-next/app/api/store/send/route.ts
T
Inna 18fe2489d0 store: el concepto del cobro dice quién compra y qué
Ponía "Compra en la tienda (1 objeto)", que no identifica nada. Ahora:

  Tienda · BNet inna@inna.cl · Cuenta 15#1 · Innadin · Grito de la sirena (45327) x2

Cuenta Battle.net, cuenta de juego, personaje, y el nombre de cada ítem con su
id. Es lo único que Stripe/SumUp enseñan en su panel, así que es lo que hay para
identificar un pago cuando toca reclamar o devolver algo a mano.

Se recorta a 200 caracteres porque las dos pasarelas limitan el campo (~250) y
un carrito grande se pasaría. Se recortan solo los ÍTEMS ("+37 más"), nunca la
cabecera: quién ha pagado importa más que el listado, que además queda entero en
home_store_order. El recorte quita ítems hasta que quepa TODO con el sufijo
incluido; comprobarlo antes de añadir el "+N más" se pasaba igual (206 chars con
12 ítems, visto en un checkout real).

priceStoreCart trae ahora también el nombre del ítem, que no leía.

Verificado contra checkouts reales de Stripe (test) con 1, 12 y 40 ítems: 82,
167 y 168 caracteres.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-07-15 11:36:14 +00:00

109 lines
4.4 KiB
TypeScript

import { randomUUID } from 'crypto'
import { getSession } from '@/lib/session'
import { getGameCharacters } from '@/lib/characters'
import { priceStoreCart, purchaseStoreCart, storeEuroTotal, createStoreOrder, storeConcept, type StoreCartLine } from '@/lib/store'
import { CARD_MIN_EUR } from '@/lib/store-pricing'
import { createCheckoutSession } from '@/lib/stripe'
import { createSumUpCheckout, sumupConfigured } from '@/lib/sumup'
function safeLocale(v: unknown): string {
return v === 'en' ? 'en' : 'es'
}
/**
* Compra de la tienda. `provider`:
* - ausente/'balance' → cobra del saldo PD/PV y envía los ítems al momento.
* - 'stripe'/'sumup' → pago con tarjeta (euros); el pedido se guarda y se
* entrega tras confirmarse el pago (webhook/reconciliación).
* El precio se recalcula siempre en el servidor; nunca se confía en el cliente.
*/
export async function POST(request: Request) {
const session = await getSession()
if (!session.accountId || !session.username) {
return Response.json({ success: false, error: 'notAuthenticated' }, { status: 401 })
}
// `items` viene del cliente y NO se cree nada de él salvo los ids y las
// copias: precios, moneda y lote los relee priceStoreCart de la BD.
let body: { character?: string; items?: StoreCartLine[]; provider?: string; locale?: string } = {}
try {
body = await request.json()
} catch {
return Response.json({ success: false, error: 'invalidRequest' }, { status: 400 })
}
const character = String(body.character ?? '')
const chars = await getGameCharacters(session.accountId)
if (!character || !chars.find((c) => c.name === character)) {
return Response.json({ success: false, error: 'invalidCharacter' })
}
const cart = await priceStoreCart(Array.isArray(body.items) ? body.items : [])
if (!cart) return Response.json({ success: false, error: 'emptyCart' })
const provider = String(body.provider ?? 'balance')
// Pago con tarjeta: guarda el pedido y crea el checkout de la pasarela.
if (provider === 'stripe' || provider === 'sumup') {
const amount = storeEuroTotal(cart.pdTotal, cart.vpTotal)
const minEur = CARD_MIN_EUR[provider]
if (amount < minEur) return Response.json({ success: false, error: 'amountTooLow', min: minEur })
const ref = randomUUID()
if (!(await createStoreOrder(ref, session.accountId, character, cart))) {
return Response.json({ success: false, error: 'genericError' })
}
const site = process.env.SITE_URL || ''
const ip = (request.headers.get('x-forwarded-for') || '').split(',')[0].trim() || '0.0.0.0'
// Concepto con quién compra y qué: es lo único que verá la pasarela en su
// panel para identificar el pago (ver `storeConcept`).
const productName = storeConcept(cart, {
bnetEmail: session.bnetEmail,
account: session.username,
character,
})
const metadata = { service: 'store', order_ref: ref }
if (provider === 'sumup') {
if (!sumupConfigured()) return Response.json({ success: false, error: 'notConfigured' })
const r = await createSumUpCheckout({
accountId: session.accountId,
username: session.username || '',
email: session.bnetEmail || '',
acoreIp: ip,
amount,
points: 0,
reference: ref,
description: productName,
returnUrl: `${site}/service-success?service=store&provider=sumup&ref=${ref}`,
service: 'store',
characterName: character,
metadata,
})
if (!r.success || !r.url) return Response.json({ success: false, error: r.error || 'sumupError' })
return Response.json({ success: true, url: r.url })
}
const r = await createCheckoutSession({
accountId: session.accountId,
username: session.username || '',
email: session.bnetEmail || '',
acoreIp: ip,
amount,
characterName: character,
productName,
successUrl: `${site}/service-success?service=store`,
cancelUrl: `${site}/${safeLocale(body.locale)}/store`,
metadata,
})
if (!r.success || !r.url) return Response.json({ success: false, error: 'stripeError' })
return Response.json({ success: true, url: r.url })
}
// Pago con saldo PD/PV: cobra y envía al momento.
const r = await purchaseStoreCart(session.accountId, character, cart)
if (!r.success) return Response.json({ success: false, error: r.error })
return Response.json({ success: true })
}