Files
NightSpire/web-next/app/api/character/[service]/checkout/route.ts
T
Inna 1b0920d11f Permitir pagar los servicios con PD, Stripe o SumUp (elección)
Los 9 servicios con precio en euros (rename, customize, change-race,
change-faction, level-up, gold, transfer, restore-item, send-gift) ahora
ofrecen un selector de forma de pago con las 3 opciones: saldo PD, tarjeta
(Stripe) o tarjeta (SumUp).

- lib/dpoints: spendDPoints() descuenta PD de forma atómica (FOR UPDATE).
- lib/pay-with-dpoints: paga con saldo PD, ejecuta la acción al momento y
  reembolsa si la ejecución falla; 100 PD = 1 €.
- rutas checkout (character/[service] y gift): rama provider='pd' que valida
  saldo, descuenta, ejecuta fulfill y devuelve la URL de éxito (sin pasarela).
- service-success: rama provider='pd' (la entrega ya se hizo en el checkout).
- PaymentMethodSelect: componente compartido con coste por método y saldo;
  desactiva PD si no hay saldo suficiente.
- Formularios (PaidServiceForm, Gold, Transfer, RestoreItems, SendGift) y sus
  páginas pasan el saldo PD y envían el método elegido + locale.
- i18n: namespace Pay (es/en); añadidas claves Paid.restore-item que faltaban.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-07-14 21:44:31 +00:00

109 lines
4.5 KiB
TypeScript

import { randomUUID } from 'crypto'
import { getSession } from '@/lib/session'
import { getGameCharacters } from '@/lib/characters'
import { createCheckoutSession } from '@/lib/stripe'
import { createSumUpCheckout, sumupConfigured } from '@/lib/sumup'
import { getPaidService } from '@/lib/paid-services'
import { payServiceWithDPoints } from '@/lib/pay-with-dpoints'
/** Locale seguro (es/en) para construir la URL de retorno. */
function safeLocale(v: unknown): string {
return v === 'en' ? 'en' : 'es'
}
export async function POST(request: Request, { params }: { params: Promise<{ service: string }> }) {
const { service } = await params
const cfg = getPaidService(service)
if (!cfg) return Response.json({ success: false, error: 'invalidService' }, { status: 404 })
const session = await getSession()
if (!session.accountId) return Response.json({ success: false, error: 'notAuthenticated' }, { status: 401 })
let body: Record<string, string> = {}
try {
body = await request.json()
} catch {
return Response.json({ success: false, error: 'invalidRequest' }, { status: 400 })
}
const character = String(body.character ?? '')
if (!character) return Response.json({ success: false, error: 'invalidCharacter' })
const chars = await getGameCharacters(session.accountId)
if (!chars.find((c) => c.name === character)) {
return Response.json({ success: false, error: 'invalidCharacter' })
}
// Comprobación previa al pago (condiciones del servicio, p.ej. cambio de facción / transferencia).
if (cfg.precheck) {
const pc = await cfg.precheck({ accountId: session.accountId, email: session.bnetEmail || '', character, body })
if (!pc.ok) return Response.json({ success: false, error: 'ineligible', message: pc.message })
}
// Campos extra del servicio (gold_amount, destination_account...) -> metadata.
// `service` va en metadata para que el webhook sepa qué entregar sin la URL.
const metadata: Record<string, string> = { service }
for (const f of cfg.extraFields) {
const v = String(body[f] ?? '').trim()
if (!v) return Response.json({ success: false, error: 'missingFields' })
metadata[f] = v
}
const price = await cfg.price(metadata)
if (!price || price <= 0) return Response.json({ success: false, error: 'invalidRequest' })
const site = process.env.SITE_URL || ''
const ip = (request.headers.get('x-forwarded-for') || '').split(',')[0].trim() || '0.0.0.0'
const productName = cfg.productName(character, metadata)
// Pago con saldo PD: se descuenta el saldo y se ejecuta la acción al momento
// (sin pasarela). Devuelve la URL de éxito para que el form redirija igual que
// con Stripe/SumUp; la entrega ya se ha realizado aquí.
if (String(body.provider) === 'pd') {
const r = await payServiceWithDPoints(session.accountId, price, () => cfg.fulfill(character, metadata))
if (!r.success) return Response.json({ success: false, error: r.error })
const locale = safeLocale(body.locale)
return Response.json({
success: true,
url: `${site}/${locale}/service-success?service=${service}&provider=pd&name=${encodeURIComponent(character)}`,
})
}
// Pago por SumUp (euros): al pagar, la reconciliación/return ejecuta la acción
// del servicio sobre el personaje (no acredita PD).
if (String(body.provider) === 'sumup') {
if (!sumupConfigured()) return Response.json({ success: false, error: 'notConfigured' })
const reference = randomUUID()
const r = await createSumUpCheckout({
accountId: session.accountId,
username: session.username || '',
email: session.bnetEmail || '',
acoreIp: ip,
amount: price,
points: 0,
reference,
description: productName,
returnUrl: `${site}/service-success?service=${service}&provider=sumup&ref=${reference}`,
service,
characterName: character,
metadata,
})
if (!r.success || !r.url) return Response.json({ success: false, error: r.error || 'sumupError' })
return Response.json({ success: true, url: r.url })
}
const r = await createCheckoutSession({
accountId: session.accountId,
username: session.username || '',
email: session.bnetEmail || '',
acoreIp: ip,
amount: price,
characterName: character,
productName,
successUrl: `${site}/service-success?service=${service}`,
cancelUrl: `${site}/${service}`,
metadata,
})
if (!r.success || !r.url) return Response.json({ success: false, error: 'stripeError' })
return Response.json({ success: true, url: r.url })
}