0f71e1f4d9
- lib/admin-prices.ts: PRICE_TABLES (rename/customize/change-race/change-faction/ level-up/transfer -> home_*price), getAllPrices, setPrice (fila única: DELETE+INSERT). - Route /api/admin/prices (POST, guard isAdmin). Página /admin/prices con AdminPricesManager (editar cada precio). Enlace en el dashboard admin. - Catálogo Admin (precios + nombres de servicio). Verificado: /admin/prices redirige sin permiso, API 403; setPrice escribe en BD correctamente (probado con env cargado). Pendiente admin: sitios de voto, gold options, moderación del foro. Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
16 lines
748 B
TypeScript
16 lines
748 B
TypeScript
import { getSession } from '@/lib/session'
|
|
import { isAdmin } from '@/lib/admin'
|
|
import { setPrice } from '@/lib/admin-prices'
|
|
|
|
export async function POST(request: Request) {
|
|
const session = await getSession()
|
|
if (!(await isAdmin(session))) return Response.json({ success: false, error: 'forbidden' }, { status: 403 })
|
|
let b: Record<string, unknown> = {}
|
|
try { b = await request.json() } catch { return Response.json({ success: false, error: 'invalidRequest' }, { status: 400 }) }
|
|
const service = String(b.service ?? '')
|
|
const value = Number(b.value)
|
|
if (!service || !(value >= 0)) return Response.json({ success: false, error: 'invalidRequest' })
|
|
const ok = await setPrice(service, value)
|
|
return Response.json({ success: ok })
|
|
}
|